Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: HILFE! wie enferne ich ONECLICKSEARCH?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 03.08.2005, 01:06   #1
Nomad
 
HILFE! wie enferne ich ONECLICKSEARCH? - Ausrufezeichen

HILFE! wie enferne ich ONECLICKSEARCH?



Hi Leute!
Ich bin über das gute alte google auf diese seite gestoßen und hoffe nun, ihr könnt mir helfen.
Ich habe mir irgendwie PSGuard eingefangen, den ich hoffentlich losbin und habe jetzt noch ein problem mit der starseite, es kommt immer "WWW.ONECLICKSEARCH.DE"!!
Außerdem erscheint ein kleines gelbes dreieck mit rotem ausrufezeichen, rechts in der tasleiste.
Ich habe schon versuch das problem selber in den griff zu bekommen, anhand alter themen aus dem forum, habe es aber nicht geschafft. Ich muß dazu sagen ich habe leider nicht sooo gute pc-kenntnisse!
Inzwischen habe ich mir killbox, AdAware, eScan, smitrem und spybot runtergeladen, kann aber nichts mit den programmen anfangen auch nicht anhand der beschreiben in den alten themen.
Habe mal eSca laufen lassen und es hat doch tatsächlich (trotz norton und antivirus) 230 viren, spyware und trojana gefunden!!! *kotz ab*

Ich brauche drigend hilfe.... wer kann mir mal alles schritt für schritt (für dumme *g*) erklären?

Ich wäre euch zu tiefsten dank verbunden!!!!!

LG und DANKE VIELMALS IM VORRAUS
Nomad (Daniele)

Alt 03.08.2005, 01:19   #2
cronos
 
HILFE! wie enferne ich ONECLICKSEARCH? - Standard

HILFE! wie enferne ich ONECLICKSEARCH?



Arbeite das ab:

http://www.trojaner-board.de/thema/smitfraudfix.html
__________________

__________________

Alt 03.08.2005, 17:03   #3
Nomad
 
HILFE! wie enferne ich ONECLICKSEARCH? - Ausrufezeichen

HILFE! wie enferne ich ONECLICKSEARCH?



Zitat:
Zitat von cronos

DANKE für deine hilfe cronos!!
hat fast alles geklappt. nur spybot findet immer noch den smitfraud-c bei mir und kann ihn aber nicht löschen. was soll ich jetzt machen? hab mal den log von HijackThis und escan gepeichert. kannst du was damit anfangen?
__________________

Alt 03.08.2005, 17:04   #4
cronos
 
HILFE! wie enferne ich ONECLICKSEARCH? - Standard

HILFE! wie enferne ich ONECLICKSEARCH?



Wie in dem Link von mir steht, brauchen wir das Logfile von Escan und smitrem.
Zusätzlich ein neu erstelltes Hijackthis-Log.
__________________
Only cronos endures

Alt 03.08.2005, 20:55   #5
Nomad
 
HILFE! wie enferne ich ONECLICKSEARCH? - Beitrag

HILFE! wie enferne ich ONECLICKSEARCH?



Zitat:
Zitat von cronos
Wie in dem Link von mir steht, brauchen wir das Logfile von Escan und smitrem.
Zusätzlich ein neu erstelltes Hijackthis-Log.

Ok... ich hänge zuerst die Log von smitrem, dann escan und dann hijack an.
Vielleicht könnt ihr ja was finden.
DANKE!!


Alt 03.08.2005, 21:02   #6
cronos
 
HILFE! wie enferne ich ONECLICKSEARCH? - Standard

HILFE! wie enferne ich ONECLICKSEARCH?



Ich poste dann jetzt mal den Smitrem-Log für dich:


smitRem log file
version 2.3

by noahdfear


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Pre-run Files Present


~~~ Program Files ~~~



~~~ Shortcuts ~~~



~~~ Favorites ~~~



~~~ system32 folder ~~~



~~~ Icons in System32 ~~~



~~~ Windows directory ~~~



~~~ Drive root ~~~

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


Post-run Files Present


~~~ Program Files ~~~



~~~ Shortcuts ~~~



~~~ Favorites ~~~



~~~ system32 folder ~~~



~~~ Icons in System32 ~~~



~~~ Windows directory ~~~



~~~ Drive root ~~~



~~~ Wininet.dll ~~~

CLEAN!


anschließend den HJT-Log:


Logfile of HijackThis v1.99.1
Scan saved at 21:04:19, on 03.08.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\explorer.exe
C:\Dokumente und Einstellungen\Daniele\Eigene Dateien\Eigene Downloads\Anti Trojaner_Virus Software\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hp://service.t-online.de/c/00/01/38/1386.html
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\ANTITR~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\01.02.4000.1001\de\msntb.dll (file missing)
O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [PCMService] "C:\Programme\Medion Home Cinema XL II\PowerCinema\PCMService.exe"
O4 - HKLM\..\Run: [LVCOMS] C:\Programme\Gemeinsame Dateien\Logitech\QCDriver2\LVCOMS.EXE
O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Programme\Logitech\ImageStudio\ISStart.exe
O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Programme\Logitech\ImageStudio\LogiTray.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [DeskMateAutoUpdate] C:\PROGRA~1\DESKMA~1\DeskMateAutoUpdate.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [msnappau] "C:\Programme\MSN Apps\Updater\01.03.0000.1005\de\msnappau.exe"
O4 - HKLM\..\Run: [Services] C:\WINDOWS\system32\kahg.exe
O4 - HKLM\..\Run: [gcasServ] "C:\Programme\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKCU\..\Run: [AOLMIcon] C:\Programme\Gemeinsame Dateien\aolshare\AOLMIcon.exe
O4 - HKCU\..\Run: [CLAUDIO] c:\PROGRA~1\CLAUDI~1\XEMICO~1\Claudio\Claudio.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Anti Trojaner Software\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra button: MedionShop - {84FAA847-1400-4400-BC93-D338EF03127B} - hp://www.medionshop.de/ (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=http://www.aldi.com
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - hp://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
O16 - DPF: {31E68DE2-5548-4B23-88F0-C51E6A0F695E} (Microsoft PID Sniffer) - hps://support.microsoft.com/OAS/ActiveX/odc.cab
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - hp://tools.ebayimg.com/eps/wl/activex/EPUWALControl_v1-0-3-17.cab
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - hp://a1540.g.akamai.net/7/1540/52/20040105/qtinstall.info.apple.com/mickey/de/win/QuickTimeInstaller.exe
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - hp://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - hp://messenger.msn.com/download/msnmessengersetupdownloader.cab
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: CA-Lizenz-Client (CA_LIC_CLNT) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmt.exe
O23 - Service: CA-Lizenzserver (CA_LIC_SRVR) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmtd.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Programme\Norton Internet Security\ISSVC.exe
O23 - Service: Ereignisprotokoll-Überwachung (LogWatch) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe
O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: TSMService - T-Systems Nova, Berkom - C:\Programme\T-DSL SpeedManager\tsmsvc.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

Wir brauchen den Escan-Log.Entweder:

Zitat:
Rechtsklick auf diese Datei -> Ziel speichern unter… z.B. 'C:\Find.rar' -> 'Find.rar' entpacken z.B. 'C:\Find.bat' -> 'Find.bat' doppelklicken und den Scan abwarten -> den Inhalt [6] der automatisch erstellten 'C:\eScan_neu.txt' posten.
oder

Zitat:
Öffne die 'mwav.log' im Ordner 'C:\Bases_X' -> Bearbeiten -> Suchen -> infected oder tagged eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen.
Dann benötigen wir aber zusätzlich die Statistik-Daten am Ende des Logfiles.
_____________
Anm.
Aktive Links editiert!

LG Cidre
S-Mod TB
__________________
--> HILFE! wie enferne ich ONECLICKSEARCH?

Geändert von Cidre (04.08.2005 um 18:59 Uhr)

Alt 03.08.2005, 21:07   #7
cronos
 
HILFE! wie enferne ich ONECLICKSEARCH? - Standard

HILFE! wie enferne ich ONECLICKSEARCH?



Laut HJT und smitrem ist der Smitfraud incl. Oneclicksearches weg und die wininet.dll clean.Aber dein HJT-Log zeigt noch Unklarheiten, deswegen ist der Escan-Log wichtig.
__________________
Only cronos endures

Geändert von cronos (03.08.2005 um 21:15 Uhr)

Alt 03.08.2005, 23:42   #8
Nomad
 
HILFE! wie enferne ich ONECLICKSEARCH? - Ausrufezeichen

HILFE! wie enferne ich ONECLICKSEARCH?



Zitat:
Zitat von cronos
Laut HJT und smitrem ist der Smitfraud incl. Oneclicksearches weg und die wininet.dll clean.Aber dein HJT-Log zeigt noch Unklarheiten, deswegen ist der Escan-Log wichtig.

ok.... ich habe den eScan jetzt nochmal durchlaufen lassen und habe die alte Log-Datei gelöscht, doch irgendwie kann ich momentan die neue Log-Datei nicht als anhnag hochladen.
wenn ich versuche, den log hier in das fenster zu kopieren, schmiert
mir der ie ab... sorry!
deshalb nur die stellen wo "tagged" angezeigt wir. "infected" ist überhaupt nicht vorhanden.


Wed Aug 03 23:02:20 2005 => **********************************************************
Wed Aug 03 23:02:20 2005 => MicroWorld AntiVirus & Spyware Toolkit Utility.
Wed Aug 03 23:02:20 2005 => Copyright © 2003-2005, MicroWorld Technologies Inc.
Wed Aug 03 23:02:20 2005 =>
Wed Aug 03 23:02:20 2005 => Support: support@mwti.net
Wed Aug 03 23:02:20 2005 => Web: http://www.mwti.net
Wed Aug 03 23:02:20 2005 => **********************************************************
Wed Aug 03 23:02:20 2005 => Version 6.6.5
Wed Aug 03 23:02:20 2005 => Log File: C:\DOKUME~1\Daniele\LOKALE~1\Temp\MWAV.LOG
Wed Aug 03 23:02:20 2005 => User Account: Daniele
Wed Aug 03 23:02:20 2005 => Windows Root Folder: C:\WINDOWS
Wed Aug 03 23:02:20 2005 => Windows Sys32 Folder: C:\WINDOWS\system32
Wed Aug 03 23:02:20 2005 => OS: Windows NT
Wed Aug 03 23:02:20 2005 => Letztes Datum der MWAV Dateien: 29 Jul 2005 13:20:34.

Wed Aug 03 23:02:20 2005 => Optionen vom Benutzer ausgewählt:
Wed Aug 03 23:02:20 2005 => Specherüberprüfung: Aktiviert
Wed Aug 03 23:02:20 2005 => Registry Überprüfung: Aktiviert
Wed Aug 03 23:02:20 2005 => StartUp Verzeichniss Überprüfung: Aktiviert
Wed Aug 03 23:02:20 2005 => System Verzeichniss Überprüfung: Aktiviert
Wed Aug 03 23:02:20 2005 => System Area Überprüfung: Deaktiviert
Wed Aug 03 23:02:20 2005 => Überprüfung der Dienste: Aktiviert
Wed Aug 03 23:02:20 2005 => Überprüfung der Festplatten: Deaktiviert
Wed Aug 03 23:02:20 2005 => Überprüfung aller Festplatten :Aktiviert
Wed Aug 03 23:02:20 2005 => Verzeichniss Überprüfung: Deaktiviert


Wed Aug 03 23:11:33 2005 => File C:\Dokumente und Einstellungen\Daniele\Eigene Dateien\Eigene Downloads\BearShareDeut4.3.3.exe tagged as "not-a-virus:AdWare.SaveNow.c". Action Taken: No Action Taken.

Wed Aug 03 23:11:35 2005 => File C:\Dokumente und Einstellungen\Daniele\Eigene Dateien\Eigene Downloads\BearShareDeut4.4.3.exe tagged as "not-a-virus:AdWare.SaveNow.c". Action Taken: No Action Taken.

Wed Aug 03 23:11:37 2005 => File C:\Dokumente und Einstellungen\Daniele\Eigene Dateien\Eigene Downloads\BearShareDeut4.5.0.exe tagged as "not-a-virus:AdWare.SaveNow.z". Action Taken: No Action Taken.

Wed Aug 03 23:11:39 2005 => File C:\Dokumente und Einstellungen\Daniele\Eigene Dateien\Eigene Downloads\BearShareDeut4.6.1.exe tagged as "not-a-virus:AdWare.SaveNow.z". Action Taken: No Action Taken.

Wed Aug 03 23:22:12 2005 => File C:\Programme\BearShare\Installer\saveinstwm.exe tagged as "not-a-virus:AdWare.SaveNow.z". Action Taken: No Action Taken.

Wed Aug 03 23:32:36 2005 => File C:\Programme\Microsoft AntiSpyware\Quarantine\1AEB2E3B-52F0-4DD3-BC09-D478E2\12B55541-D741-4B3F-A1AC-79385A tagged as "not-a-virus:AdWare.Gator.6034". Action Taken: No Action Taken.

Wed Aug 03 23:40:56 2005 => File C:\Programme\Save\Save.exe tagged as "not-a-virus:AdWare.SaveNow.bc". Action Taken: No Action Taken.

Wed Aug 03 23:40:56 2005 => File C:\Programme\Save\SaveUninst.exe tagged as "not-a-virus:AdWare.SaveNow.bc". Action Taken: No Action Taken.

Wed Aug 03 23:42:47 2005 => File C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP1\A0000305.dll tagged as "not-a-virus:AdWare.Gator.6041". Action Taken: No Action Taken.

Wed Aug 03 23:42:47 2005 => File C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP1\A0000306.dll tagged as "not-a-virus:AdWare.Gator.6041". Action Taken: No Action Taken.

Wed Aug 03 23:42:47 2005 => File C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP1\A0000307.dll tagged as "not-a-virus:AdWare.Gator.6041". Action Taken: No Action Taken.

Wed Aug 03 23:42:47 2005 => File C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP1\A0000308.dll tagged as "not-a-virus:AdWare.Gator.5017". Action Taken: No Action Taken.

Wed Aug 03 23:42:47 2005 => File C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP1\A0000309.dll tagged as "not-a-virus:AdWare.Gator.6041". Action Taken: No Action Taken.

Wed Aug 03 23:42:47 2005 => Scanne Datei C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP1\A0000311.exe

Wed Aug 03 23:42:47 2005 => File C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP1\A0000311.exe tagged as "not-a-virus:AdWare.Gator.6041". Action Taken: No Action Taken.

Wed Aug 03 23:42:49 2005 => File C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP1\A0000392.dll tagged as "not-a-virus:AdWare.Gator.6041". Action Taken: No Action Taken.

Wed Aug 03 23:42:49 2005 => File C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP1\A0000393.dll tagged as "not-a-virus:AdWare.Gator.6041". Action Taken: No Action Taken.

Wed Aug 03 23:42:49 2005 => File C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP1\A0000394.dll tagged as "not-a-virus:AdWare.Gator.6041". Action Taken: No Action Taken.

Wed Aug 03 23:42:49 2005 => File C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP1\A0000395.dll tagged as "not-a-virus:AdWare.Gator.3124". Action Taken: No Action Taken.

Wed Aug 03 23:42:49 2005 => File C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP1\A0000396.dll tagged as "not-a-virus:AdWare.Gator.6041". Action Taken: No Action Taken.

Wed Aug 03 23:42:49 2005 => File C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP1\A0000397.dll tagged as "not-a-virus:AdWare.Gator.6041". Action Taken: No Action Taken.

Wed Aug 03 23:42:49 2005 => File C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP1\A0000398.dll tagged as "not-a-virus:AdWare.Gator.6041". Action Taken: No Action Taken.

Wed Aug 03 23:42:49 2005 => File C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP1\A0000399.dll tagged as "not-a-virus:AdWare.Gator.6041". Action Taken: No Action Taken.

Wed Aug 03 23:42:49 2005 => File C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP1\A0000400.dll tagged as "not-a-virus:AdWare.Gator.6041". Action Taken: No Action Taken.

Wed Aug 03 23:42:49 2005 => File C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP1\A0000401.dll tagged as "not-a-virus:AdWare.Gator.6041". Action Taken: No Action Taken.

Wed Aug 03 23:42:49 2005 => File C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP1\A0000402.dll tagged as "not-a-virus:AdWare.Gator.6041". Action Taken: No Action Taken.


ich hoffe das bringt was!
Danke... Cronos!!


P.S. Save.now und WhenU... sind bestandteile von bearshare, die kann und will ich nicht löschen, weil ich bearshare nutze. ;o)

Alt 03.08.2005, 23:51   #9
cronos
 
HILFE! wie enferne ich ONECLICKSEARCH? - Standard

HILFE! wie enferne ich ONECLICKSEARCH?



Ich erwähnte auch die Statistiken. Also den Teil, der Auskunft darüber gibt, wieviele Dateien gescanned wurden, wieviele infiziert sind.

Diesen Block findest du am Ende der mwav.log.
Kopiere das mal hier rein!
__________________
Only cronos endures

Alt 04.08.2005, 13:12   #10
Nomad
 
HILFE! wie enferne ich ONECLICKSEARCH? - Standard

HILFE! wie enferne ich ONECLICKSEARCH?



Zitat:
Zitat von cronos
Ich erwähnte auch die Statistiken. Also den Teil, der Auskunft darüber gibt, wieviele Dateien gescanned wurden, wieviele infiziert sind.

Diesen Block findest du am Ende der mwav.log.
Kopiere das mal hier rein!

Sorry... ich kenn mich mit den ganzen neuen programmen noch nicht so gut aus! Meine pc kenntnisse sind leider nur mittelmäßig.

also .... hier die statistik


Thu Aug 04 00:09:02 2005 => ***** Überprüfe spezielle ITW Viren *****
Thu Aug 04 00:09:03 2005 => Überprüfe auf Welchia Virus...
Thu Aug 04 00:09:03 2005 => Überprüfe auf LovGate Virus...
Thu Aug 04 00:09:03 2005 => Überprüfe auf CodeRed Virus...
Thu Aug 04 00:09:03 2005 => Überprüfe auf OpaServ Virus...
Thu Aug 04 00:09:03 2005 => Überprüfe auf Sobig.e Virus...
Thu Aug 04 00:09:03 2005 => Überprüfe auf Winupie Virus...
Thu Aug 04 00:09:03 2005 => Überprüfe auf Swen Virus...
Thu Aug 04 00:09:03 2005 => Überprüfe auf JS.Fortnight Virus...
Thu Aug 04 00:09:03 2005 => Überprüfe auf Novarg Virus...
Thu Aug 04 00:09:03 2005 => Überprüfe auf Pagabot Virus...
Thu Aug 04 00:09:03 2005 => Überprüfe auf Parite.b Virus...
Thu Aug 04 00:09:03 2005 => Überprüfe auf Parite.a Virus...
Thu Aug 04 00:09:03 2005 => Überprüfe auf Adware.SeekSeek Virus...

Thu Aug 04 00:09:03 2005 => ***** Scan vollständig. *****

Thu Aug 04 00:09:03 2005 => Gescannte Dateien: 68114
Thu Aug 04 00:09:03 2005 => Gefundene Viren: 48
Thu Aug 04 00:09:03 2005 => Anzahl der desinfizierten Dateien: 0
Thu Aug 04 00:09:03 2005 => Umbenannte Dateien: 0
Thu Aug 04 00:09:03 2005 => Anzahl der gelöschten Dateien: 0
Thu Aug 04 00:09:03 2005 => Anzahl Fehler: 367
Thu Aug 04 00:09:03 2005 => Zeit vergangen: 01:06:42
Thu Aug 04 00:09:03 2005 => Virus Datenbank Datum: 2005/07/29
Thu Aug 04 00:09:03 2005 => Virus Datenbank Zähler: 140525

Thu Aug 04 00:09:03 2005 => Scan vollständig.


**********************************************************


habe im log von escan eben noch per zufall das hier gefunden:
(bei mir stand es unter "infiziert... nicht infected)

Datei C:\Programme\Microsoft AntiSpyware\Quarantine\594B054B-B8CF-4897-AE5E-86D6AF\826DA09D-B5F4-455D-A249-00EBA6 infiziert von "Trojan.Win32.Puper.af" Virus. Aktion vorgenommen: No Action Taken.

Datei C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP1\A0000017.exe infiziert von "Trojan.Win32.Favadd.ag" Virus. Aktion vorgenommen: No Action Taken.

Datei C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP1\A0000018.exe infiziert von "Trojan-Clicker.Win32.Small.hk" Virus. Aktion vorgenommen: No Action Taken.

Datei C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP1\A0000019.exe infiziert von "Trojan.Win32.Puper.af" Virus. Aktion vorgenommen: No Action Taken.

Wed Aug 03 23:42:10 2005 => Datei C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP1\A0000020.dll infiziert von "Trojan.Win32.Puper.ah" Virus. Aktion vorgenommen: No Action Taken.

Datei C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP1\A0000415.exe infiziert von "Trojan.Win32.Dialer.ke" Virus. Aktion vorgenommen: No Action Taken.



**********************************************************



und hat das etwas zu bedeuten?

Scanne Datei C:\DOKUME~1\Daniele\LOKALE~1\Temp\virus.avi
Scanne Datei C:\DOKUME~1\Daniele\LOKALE~1\Temp\virus001.avc
Scanne Datei C:\DOKUME~1\Daniele\LOKALE~1\Temp\virus002.avc
Scanne Datei C:\DOKUME~1\Daniele\LOKALE~1\Temp\virus003.avc
Scanne Datei C:\DOKUME~1\Daniele\LOKALE~1\Temp\virus004.avc
Scanne Datei C:\DOKUME~1\Daniele\LOKALE~1\Temp\virus005.avc
Scanne Datei C:\DOKUME~1\Daniele\LOKALE~1\Temp\virus006.avc
Scanne Datei C:\DOKUME~1\Daniele\LOKALE~1\Temp\virus007.avc
Scanne Datei C:\DOKUME~1\Daniele\LOKALE~1\Temp\virus008.avc
Scanne Datei C:\DOKUME~1\Daniele\LOKALE~1\Temp\virus009.avc
Scanne Datei C:\DOKUME~1\Daniele\LOKALE~1\Temp\virus010.avc
Scanne Datei C:\DOKUME~1\Daniele\LOKALE~1\Temp\virus011.avc
Scanne Datei C:\DOKUME~1\Daniele\LOKALE~1\Temp\virus012.avc
Scanne Datei C:\DOKUME~1\Daniele\LOKALE~1\Temp\virus013.avc
Scanne Datei C:\DOKUME~1\Daniele\LOKALE~1\Temp\virus014.avc
Scanne Datei C:\DOKUME~1\Daniele\LOKALE~1\Temp\virus015.avc
Scanne Datei C:\DOKUME~1\Daniele\LOKALE~1\Temp\virus016.avc
Scanne Datei C:\DOKUME~1\Daniele\LOKALE~1\Temp\virus017.avc
Scanne Datei C:\DOKUME~1\Daniele\LOKALE~1\Temp\virus018.avc
Scanne Datei C:\DOKUME~1\Daniele\LOKALE~1\Temp\virus019.avc
Scanne Datei C:\DOKUME~1\Daniele\LOKALE~1\Temp\virus020.avc

Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\virus.avi
Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\virus001.avc
Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\virus002.avc
Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\virus003.avc
Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\virus004.avc
Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\virus005.avc
Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\virus006.avc
Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\virus007.avc
Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\virus008.avc
Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\virus009.avc
Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\virus010.avc
Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\virus011.avc
Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\virus012.avc
Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\virus013.avc
Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\virus014.avc
Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\virus015.avc
Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\virus016.avc
Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\virus017.avc
Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\virus018.avc
Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\virus019.avc
Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\virus020.avc

Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\worm001.avc
Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\worm002.avc
Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\worm003.avc
Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\worm004.avc
Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\worm005.avc
Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\worm006.avc
Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\worm999.avc

Antwort

Themen zu HILFE! wie enferne ich ONECLICKSEARCH?
adaware, antivirus, brauche, danke, dumme, eingefangen, escan, forum, google, hilfe!, killbox, kleines, leute, nichts, norton, problem, programme, rechts, seite, spybot, spyware, trojana, trotz, viren




Ähnliche Themen: HILFE! wie enferne ich ONECLICKSEARCH?


  1. Hilfe! GVU/BKA Trojaner eingefangen, ich brauche Hilfe dabei den Mist von meinem Lappi runter zu bekommen!
    Log-Analyse und Auswertung - 27.11.2012 (1)
  2. BKA-Trojaner - Wie enferne ich ihn ohne meine Daten zu verlieren?!
    Log-Analyse und Auswertung - 17.05.2011 (34)
  3. Wie enferne ich den Virus: Generec PUP .z!o
    Plagegeister aller Art und deren Bekämpfung - 13.10.2009 (1)
  4. Hilfe Virus! Antivir, internet usw außer gefächt!!! Bitte um Hilfe
    Mülltonne - 15.07.2008 (0)
  5. Viren??Würmer..HILFE! Bitte um Hilfe bei der Auswertung meines hijackthis-log
    Mülltonne - 14.11.2007 (0)
  6. Oh man brauch so dringend Hilfe!!!! Virus?Spyware? Hilfe für einen Laien!Bitte!
    Log-Analyse und Auswertung - 13.06.2007 (6)
  7. HILFE HILFE HILFE HILFE!!! Löschen der Windows Konfiguration für Drahtlosnetzwerke
    Alles rund um Windows - 13.01.2007 (1)
  8. ZoneAlarm "Fehlendes Zertifikat VSINIT.dll" HILFE HILFE HILFE!!!
    Antiviren-, Firewall- und andere Schutzprogramme - 02.10.2006 (1)
  9. HILFE HILFE HILFE HABE MIR EIN TROJANER EINGEFANGEN MIT DEN NAMEN TR/Drop.Toolbar.A.2
    Log-Analyse und Auswertung - 13.09.2006 (4)
  10. Virus W32/Nsag.B HILFE HILFE HILFE
    Plagegeister aller Art und deren Bekämpfung - 15.09.2005 (4)
  11. Noch ein Logfile / Bitte um Hilfe / oneclicksearch.com
    Log-Analyse und Auswertung - 21.07.2005 (8)
  12. Hilfe ich kann Deskophintergrund nicht ändern , zu viel spy und trojas???? hilfe????
    Plagegeister aller Art und deren Bekämpfung - 07.04.2005 (1)
  13. hilfe hilfe hilfe ??? keine ahnung
    Plagegeister aller Art und deren Bekämpfung - 03.04.2005 (3)
  14. Hilfe Rechner voll Spyware!! Brauche dringend HILFE!!!
    Log-Analyse und Auswertung - 03.03.2005 (1)
  15. Hilfe, Hilfe, Hilfe!!! Viren, Würmer und keine Ahnung was noch alles. Hilfe, Hilfe!!!
    Plagegeister aller Art und deren Bekämpfung - 31.01.2005 (7)
  16. Hilfe, Hilfe, Hilfe!!! Riesen Probleme mit Wurm & Trojaner
    Log-Analyse und Auswertung - 19.01.2005 (2)
  17. Hilfe,Hilfe,habe Probleme mit Norton Antivirus bitte helfen!!
    Plagegeister aller Art und deren Bekämpfung - 02.03.2004 (1)

Zum Thema HILFE! wie enferne ich ONECLICKSEARCH? - Hi Leute! Ich bin über das gute alte google auf diese seite gestoßen und hoffe nun, ihr könnt mir helfen. Ich habe mir irgendwie PSGuard eingefangen, den ich hoffentlich losbin - HILFE! wie enferne ich ONECLICKSEARCH?...
Archiv
Du betrachtest: HILFE! wie enferne ich ONECLICKSEARCH? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.