![]() |
|
Log-Analyse und Auswertung: meine rechner spinnen und machen mich wahnsinnigWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() | ![]() meine rechner spinnen und machen mich wahnsinnig hallo, ich bin neu hier und habe auch gleich mal was auf dem herzen. könnt Ihr mir helfen?? sorry, dass ich die regeln nicht beachtet habe und zu einem anderen thema was geschrieben habe. 1. ich habe auch den eindruck, dass mein system (WIN 98) irgendiw instabil läuft und ständig abstürtz. deshalb habe ich mir einen anderen rechner besorgt (WIN XP). doch auf dem ist es noch schlimmer. den hatte ich nämlich ne ganze weile nicht mehr am netz. ich denke ich habe sasser oder sowas drauf. 2. außerdem nervt bei meinem WIN XP rechner eine datei namens reg32ocx.exe. ich flippe gleich aus. außerdem wird mein rechner imme langsamer, je länger ich im netz bin... alle virenprogramme helfen rein garnix. die finden immer irgendwelche trojaner, würmer etc., die ich aber irgendwie nicht mit den symptomen meiner rechner in verbindung bringe... gruß Micha von meinem WIN 98 rechner kam das: Logfile of HijackThis v1.99.1 Scan saved at 19:13:21, on 18.10.05 Platform: Windows 98 SE (Win9x 4.10.2222A) MSIE: Internet Explorer v5.00 SP1 (5.00.3105.0105) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\WINDOWS\SYSTEM\MSTASK.EXE C:\WINDOWS\SYSTEM\HIDSERV.EXE C:\WINDOWS\EXPLORER.EXE C:\WINDOWS\SYSTEM\CMMPU.EXE C:\WINDOWS\TASKMON.EXE C:\WINDOWS\SYSTEM\SYSTRAY.EXE C:\WINDOWS\SYSTEM\IRMON.EXE C:\WINDOWS\SYSTEM\STIMON.EXE C:\PROGRAMME\GEMEINSAME DATEIEN\REAL\UPDATE_OB\REALSCHED.EXE C:\PROGRAMME\FRITZ!\IWATCH.EXE C:\PROGRAMME\PERSONO\PERSTRAY.EXE C:\PROGRAMME\WEBDE\SMARTSURFER3.1\SMARTSURFER.EXE C:\WINDOWS\SYSTEM\WMIEXE.EXE C:\WINDOWS\SYSTEM\RNAAPP.EXE C:\WINDOWS\SYSTEM\TAPISRV.EXE C:\PROGRAMME\MOZILLA FIREFOX\FIREFOX.EXE C:\UNZIPPED\HIJACKTHIS\HIJACKTHIS.EXE R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.de F1 - win.ini: run=C:\WINDOWS\SYSTEM\cmmpu.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMME\ADOBE\ACROBAT 5.0\ACROBAT\ACTIVEX\ACROIEHELPER.OCX O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\Run: [IrMon] IrMon.exe O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\RunServices: [Hidserv] Hidserv.exe run O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe O4 - Startup: ISDNWatch.lnk = C:\Programme\FRITZ!\IWatch.exe O4 - Startup: Adobe Gamma Loader.exe.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Startup: Perstray.lnk = C:\Programme\PerSono\perstray.exe O4 - Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O4 - Startup: SmartSurfer.lnk = C:\Programme\WEBDE\SmartSurfer3.1\SmartSurfer.exe O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll O14 - IERESET.INF: SEARCH_PAGE_URL= O14 - IERESET.INF: START_PAGE_URL= O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 192.168.120.252,192.168.120.253 für meinen WIN XP rechner ergab sich folgendes: Logfile of HijackThis v1.99.1 Scan saved at 19:15:29, on 18.10.2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\AVPersonal\AVGUARD.EXE C:\WINDOWS\System32\Ati2evxx.exe C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\atiptaxx.exe C:\Programme\Synaptics\SynTP\SynTPLpr.exe C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\Programme\ahead\InCD\InCD.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\Programme\AVPersonal\AVGNT.EXE C:\Programme\AVPersonal\AVSched32.EXE C:\Programme\Messenger\msmsgs.exe C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe C:\Programme\PerSono\perstray.exe C:\Programme\WEBDE\SmartSurfer3.1\SmartSurfer.exe C:\WINDOWS\System32\wuauclt.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Adobe\Acrobat 5.0\Acrobat\Acrobat.exe C:\Programme\WinRAR\WinRAR.exe C:\DOKUME~1\Siggi\LOKALE~1\Temp\Rar$EX00.338\HijackThis.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [InCD] C:\Programme\ahead\InCD\InCD.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min O4 - HKLM\..\Run: [AVSCHED32] C:\Programme\AVPersonal\AVSched32.EXE /min O4 - HKLM\..\Run: [Microsoft Update Machine] reg32ocx.exe O4 - HKLM\..\RunServices: [Microsoft Update Machine] reg32ocx.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [Microsoft Update Machine] reg32ocx.exe O4 - Startup: SmartSurfer.lnk = C:\Programme\WEBDE\SmartSurfer3.1\SmartSurfer.exe O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: Perstray.lnk = ? O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: MATLAB Server (matlabserver) - Unknown owner - C:\MATLABR11\webserver\bin\matlabserver.exe (file missing) |
![]() | #2 | ||||
![]() ![]() ![]() | ![]() meine rechner spinnen und machen mich wahnsinnig Servus, michel1209!
__________________Diese Einträge/Dateien auf der XP-Maschine Zitat:
Was den XP Rechner angeht Zitat:
Was den 98er angeht: Zitat:
Zitat:
Bis dann, stupormundi |
![]() | #3 |
![]() | ![]() meine rechner spinnen und machen mich wahnsinnig vielen dank für Deine Hinweise. habe den logfile unter http://virusscan.jotti.org/de scannen lassen. es wurde aber nichts gefunden.
__________________außerdem habe ich jetzt das problem, dass mich meldungen wie "krtical sytemerrors" erreichen. es wird dann vorgeschlagen hompages wie:regfix.com etc. aufzusuchen. hat das seine richtigkeit?? das Neuaufsetzen des systems ist mir leider nicht möglich, da ich den rechner gerade sehr dringend brauche und mir dann die ganzen softwarepackete neu besorgen müsste. ist das denn die einzige möglichkeit? gruß michel |
![]() | #4 | ||
![]() ![]() ![]() | ![]() meine rechner spinnen und machen mich wahnsinnig Dass diese Datei koscher ist, glaube ich nicht! Folge dieser Anleitung http://www.trojaner-board.de/showthread.php?t=19273 und schicke die Datei ein! Dauert aber ein wenig! Zitat:
Zitat:
stupormundi |
![]() | #5 |
![]() | ![]() meine rechner spinnen und machen mich wahnsinnig um es genau zu sagen heißt die datei "REG32OCX.EXE-11F4116F.pf" und liegt im ordner C:\windows\prefetch.... einfach packen und verschicken. an welche von denen? ists ok, wenn ich die gepackte datei zu antivir schicke? jo, das mit dem neuauflegen ist wohl auch mal notwendig.... ich weis es nicht so genau. mein rechner schickt mit immer diese meldungen... der schreib häufig "system alert". aber im moment besteht dieses Problem nicht. liegts evtl daran, dass ich mir ne firewall eingerichtet habe? "sygate personal firewall pro" heißt sie. |
![]() | #6 | |||
![]() ![]() ![]() | ![]() meine rechner spinnen und machen mich wahnsinnig Ich sollte genauer lesen! Was bitte meinst Du mit Zitat:
Zitat:
Zitat:
Zur Frage an wen Du Dateien schicken könntest? mE nach an mehrere, nicht bloß an eine Adresse! stupormundi |
![]() | #7 | |||
![]() ![]() ![]() | ![]() meine rechner spinnen und machen mich wahnsinnigZitat:
![]() Zitat:
![]() ![]() Zitat:
stupormundi
__________________ Unsichtbare Dateien suchen: Sehr gute Anleitung von Rene-gad: WICHTIG: Alle aktiven links editieren (http-->h**p) und persönliche Informationen aus den Logfiles entfernen Kein Support via PN - sorry! |
![]() | #8 |
![]() | ![]() meine rechner spinnen und machen mich wahnsinnig hallo, habe es nun endlich geschafft die daten aus der log-datei hier rein zu stellen. Thu Oct 20 14:52:40 2005 => File C:\WINDOWS\System32\reg32ocx.exe infected by "Backdoor.Win32.Rbot.adf" Virus! Action Taken: No Action Taken. Thu Oct 20 14:52:49 2005 => File C:\WINDOWS\System32\reg32ocx.exe infected by "Backdoor.Win32.Rbot.adf" Virus! Action Taken: No Action Taken. Thu Oct 20 14:53:04 2005 => System found infected with alexa Spyware/Adware ({c95fe080-8f5d-11d2-a20b-00aa003c157a})! Action taken: No Action Taken. Thu Oct 20 14:53:04 2005 => System found infected with alexa Spyware/Adware ({c95fe080-8f5d-11d2-a20b-00aa003c157a})! Action taken: No Action Taken. Thu Oct 20 14:53:04 2005 => System found infected with webhancer Spyware/Adware ({c8cb3870-cdfe-11d3-976a-00e02913a9e0})! Action taken: No Action Taken. Thu Oct 20 14:53:05 2005 => System found infected with webhancer Spyware/Adware ({c89435b0-cdfe-11d3-976a-00e02913a9e0})! Action taken: No Action Taken. Thu Oct 20 14:53:05 2005 => System found infected with alexa Spyware/Adware ({c95fe080-8f5d-11d2-a20b-00aa003c157a})! Action taken: No Action Taken. Thu Oct 20 14:53:08 2005 => System found infected with webhancer Spyware/Adware (whinstaller.exe)! Action taken: No Action Taken. Thu Oct 20 14:53:08 2005 => System found infected with webhancer Spyware/Adware (whinstaller.ini)! Action taken: No Action Taken. Thu Oct 20 14:53:13 2005 => System found infected with imesh Spyware/Adware (bsscdhtm.js)! Action taken: No Action Taken. Thu Oct 20 14:53:13 2005 => System found infected with imesh Spyware/Adware (navframe.htm)! Action taken: No Action Taken. Thu Oct 20 14:53:13 2005 => System found infected with imesh Spyware/Adware (navpane1.htm)! Action taken: No Action Taken. Thu Oct 20 14:53:13 2005 => System found infected with imesh Spyware/Adware (navpane2.htm)! Action taken: No Action Taken. Thu Oct 20 14:53:13 2005 => System found infected with imesh Spyware/Adware (tabframe.htm)! Action taken: No Action Taken. Thu Oct 20 14:53:13 2005 => System found infected with imesh Spyware/Adware (tocdhtml.htm)! Action taken: No Action Taken. Thu Oct 20 14:53:13 2005 => System found infected with imesh Spyware/Adware (toclist.htm)! Action taken: No Action Taken. Thu Oct 20 14:53:13 2005 => System found infected with imesh Spyware/Adware (_blank.htm)! Action taken: No Action Taken. Thu Oct 20 14:53:13 2005 => System found infected with lop.com Spyware/Adware (install.htm)! Action taken: No Action Taken. Thu Oct 20 14:53:13 2005 => System found infected with savingbot shopper Spyware/Adware (filelist.dat)! Action taken: No Action Taken. Thu Oct 20 14:53:23 2005 => System found infected with whenu.savenow Spyware/Adware (ads[1].htm)! Action taken: No Action Taken. Thu Oct 20 14:53:23 2005 => System found infected with whenu.savenow Spyware/Adware (common[1].js)! Action taken: No Action Taken. Thu Oct 20 14:53:23 2005 => System found infected with redv Spyware/Adware (global[1].js)! Action taken: No Action Taken. Thu Oct 20 14:53:24 2005 => System found infected with whenu.savenow Spyware/Adware (ads[1].htm)! Action taken: No Action Taken. Thu Oct 20 14:53:24 2005 => System found infected with whenu.savenow Spyware/Adware (common[1].js)! Action taken: No Action Taken. Thu Oct 20 14:53:25 2005 => System found infected with whenu.savenow Spyware/Adware (ads[1].htm)! Action taken: No Action Taken. Thu Oct 20 14:53:25 2005 => System found infected with whenu.savenow Spyware/Adware (ads[2].htm)! Action taken: No Action Taken. Thu Oct 20 14:53:25 2005 => System found infected with whenu.savenow Spyware/Adware (common[1].js)! Action taken: No Action Taken. Thu Oct 20 14:53:25 2005 => System found infected with whenu.savenow Spyware/Adware (index[1].html)! Action taken: No Action Taken. Thu Oct 20 14:53:27 2005 => System found infected with whenu.savenow Spyware/Adware (ads[1].htm)! Action taken: No Action Taken. Thu Oct 20 14:53:27 2005 => System found infected with whenu.savenow Spyware/Adware (ads[2].htm)! Action taken: No Action Taken. Thu Oct 20 14:53:27 2005 => System found infected with whenu.savenow Spyware/Adware (common[1].js)! Action taken: No Action Taken. Thu Oct 20 14:53:28 2005 => System found infected with whenu.savenow Spyware/Adware (ads[1].htm)! Action taken: No Action Taken. Thu Oct 20 14:53:28 2005 => System found infected with whenu.savenow Spyware/Adware (common[1].js)! Action taken: No Action Taken. Thu Oct 20 14:53:28 2005 => System found infected with redv Spyware/Adware (global[1].js)! Action taken: No Action Taken. Thu Oct 20 14:53:28 2005 => System found infected with whenu.savenow Spyware/Adware (ads[1].htm)! Action taken: No Action Taken. Thu Oct 20 14:53:28 2005 => System found infected with whenu.savenow Spyware/Adware (common[1].js)! Action taken: No Action Taken. Thu Oct 20 14:53:28 2005 => System found infected with whenu.savenow Spyware/Adware (ads[1].htm)! Action taken: No Action Taken. Thu Oct 20 14:53:28 2005 => System found infected with whenu.savenow Spyware/Adware (ads[2].htm)! Action taken: No Action Taken. Thu Oct 20 14:53:28 2005 => System found infected with whenu.savenow Spyware/Adware (common[1].js)! Action taken: No Action Taken. Thu Oct 20 14:53:28 2005 => System found infected with whenu.savenow Spyware/Adware (index[1].html)! Action taken: No Action Taken. Thu Oct 20 14:53:28 2005 => System found infected with whenu.savenow Spyware/Adware (ads[1].htm)! Action taken: No Action Taken. Thu Oct 20 14:53:28 2005 => System found infected with whenu.savenow Spyware/Adware (ads[2].htm)! Action taken: No Action Taken. Thu Oct 20 14:53:28 2005 => System found infected with whenu.savenow Spyware/Adware (common[1].js)! Action taken: No Action Taken. Thu Oct 20 15:38:15 2005 => Scanning Folder: C:\Programme\AVPersonal\INFECTED\*.* Thu Oct 20 16:17:21 2005 => File C:\WINDOWS\system32\i infected by "Trojan-Downloader.BAT.Ftp.ab" Virus! Action Taken: No Action Taken. Thu Oct 20 16:19:24 2005 => File C:\WINDOWS\system32\TFTP1428 infected by "Backdoor.Win32.Rbot.adf" Virus! Action Taken: No Action Taken. Thu Oct 20 16:13:17 2005 => File C:\WINDOWS\sexpur_com.exe tagged as "not-a-virus:Porn-Dialer.Win32.Generic". Action Taken: No Action Taken. Thu Oct 20 15:56:34 2005 => File C:\WINDOWS\billig[1].exe tagged as "not-a-virus:Porn-Dialer.Win32.Generic". Action Taken: No Action Taken. Thu Oct 20 15:29:50 2005 => File C:\Dokumente und Einstellungen\Siggi\Lokale Einstellungen\Temp\wh_cc.exe tagged as "not-a-virus:AdWare.Win32.WebHancer.214". Action Taken: No Action Taken. Thu Oct 20 14:53:06 2005 => Offending Key found: HKLM\Software\webhancer !!! Thu Oct 20 14:53:06 2005 => Offending Key found: HKCU\Software\hiwire !!! Thu Oct 20 14:53:08 2005 => Offending file found: C:\WINDOWS\whinstaller.exe Thu Oct 20 14:53:08 2005 => Offending file found: C:\WINDOWS\whinstaller.ini Thu Oct 20 14:53:13 2005 => Offending file found: C:\Dokumente und Einstellungen\Siggi\Desktop\gis\arcview 8.1.2\demo_812\documentation\install_guides\arcview_su\bsscdhtm.js Thu Oct 20 14:53:13 2005 => Offending file found: C:\Dokumente und Einstellungen\Siggi\Desktop\gis\arcview 8.1.2\demo_812\documentation\install_guides\arcview_su\navframe.htmThu Oct 20 14:53:13 2005 => Offending file found: C:\Dokumente und Einstellungen\Siggi\Desktop\gis\arcview 8.1.2\demo_812\documentation\install_guides\arcview_su\navpane1.htm Thu Oct 20 14:53:13 2005 => Offending file found: C:\Dokumente und Einstellungen\Siggi\Desktop\gis\arcview 8.1.2\demo_812\documentation\install_guides\arcview_su\navpane2.htm Thu Oct 20 14:53:13 2005 => Offending file found: C:\Dokumente und Einstellungen\Siggi\Desktop\gis\arcview 8.1.2\demo_812\documentation\install_guides\arcview_su\tabframe.htm Thu Oct 20 14:53:13 2005 => Offending file found: C:\Dokumente und Einstellungen\Siggi\Desktop\gis\arcview 8.1.2\demo_812\documentation\install_guides\arcview_su\tocdhtml.htmThu Oct 20 14:53:13 2005 => Offending file found: C:\Dokumente und Einstellungen\Siggi\Desktop\gis\arcview 8.1.2\demo_812\documentation\install_guides\arcview_su\toclist.htm Thu Oct 20 14:53:13 2005 => Offending file found: C:\Dokumente und Einstellungen\Siggi\Desktop\gis\arcview 8.1.2\demo_812\documentation\install_guides\arcview_su\_blank.htm Thu Oct 20 14:53:13 2005 => Offending file found: C:\Dokumente und Einstellungen\Siggi\Desktop\gis\arcview 8.1.2\demo_812\install.htm Thu Oct 20 14:53:13 2005 => Offending file found: C:\Dokumente und Einstellungen\Siggi\Desktop\gis\arcview 8.1.2\demo_812\support\ie5setup\filelist.dat Thu Oct 20 14:53:13 2005 => Offending Folder found: C:\Dokumente und Einstellungen\Siggi\Desktop\gis\arcview 8.1.2\demo_812\support\vba6\sp Thu Oct 20 14:53:23 2005 => Offending file found: C:\Dokumente und Einstellungen\Siggi\Lokale Einstellungen\temporary internet files\content.ie5\0ts1ijcd\ads[1].htm Thu Oct 20 14:53:23 2005 => Offending file found: C:\Dokumente und Einstellungen\Siggi\Lokale Einstellungen\temporary internet files\content.ie5\0ts1ijcd\common[1].js Thu Oct 20 14:53:23 2005 => Offending file found: C:\Dokumente und Einstellungen\Siggi\Lokale Einstellungen\temporary internet files\content.ie5\0ts1ijcd\global[1].js Thu Oct 20 14:53:24 2005 => Offending file found: C:\Dokumente und Einstellungen\Siggi\Lokale Einstellungen\temporary internet files\content.ie5\2xm96jqt\ads[1].htm Thu Oct 20 14:53:24 2005 => Offending file found: C:\Dokumente und Einstellungen\Siggi\Lokale Einstellungen\temporary internet files\content.ie5\2xm96jqt\common[1].js Thu Oct 20 14:53:25 2005 => Offending file found: C:\Dokumente und Einstellungen\Siggi\Lokale Einstellungen\temporary internet files\content.ie5\gbi5ofs1\ads[1].htm Thu Oct 20 14:53:25 2005 => Offending file found: C:\Dokumente und Einstellungen\Siggi\Lokale Einstellungen\temporary internet files\content.ie5\gbi5ofs1\ads[2].htm Thu Oct 20 14:53:25 2005 => Offending file found: C:\Dokumente und Einstellungen\Siggi\Lokale Einstellungen\temporary internet files\content.ie5\gbi5ofs1\common[1].js Thu Oct 20 14:53:25 2005 => Offending file found: C:\Dokumente und Einstellungen\Siggi\Lokale Einstellungen\temporary internet files\content.ie5\gbi5ofs1\index[1].html Thu Oct 20 14:53:27 2005 => Offending file found: C:\Dokumente und Einstellungen\Siggi\Lokale Einstellungen\temporary internet files\content.ie5\m38jsn0b\ads[1].htm Thu Oct 20 14:53:27 2005 => Offending file found: C:\Dokumente und Einstellungen\Siggi\Lokale Einstellungen\temporary internet files\content.ie5\m38jsn0b\ads[2].htm Thu Oct 20 14:53:27 2005 => Offending file found: C:\Dokumente und Einstellungen\Siggi\Lokale Einstellungen\temporary internet files\content.ie5\m38jsn0b\common[1].js Thu Oct 20 14:53:28 2005 => Offending file found: C:\Dokumente und Einstellungen\Siggi\Lokale Einstellungen\Temporary Internet Files\content.ie5\0ts1ijcd\ads[1].htm Thu Oct 20 14:53:28 2005 => Offending file found: C:\Dokumente und Einstellungen\Siggi\Lokale Einstellungen\Temporary Internet Files\content.ie5\0ts1ijcd\common[1].js Thu Oct 20 14:53:28 2005 => Offending file found: C:\Dokumente und Einstellungen\Siggi\Lokale Einstellungen\Temporary Internet Files\content.ie5\0ts1ijcd\global[1].js Thu Oct 20 14:53:28 2005 => Offending file found: C:\Dokumente und Einstellungen\Siggi\Lokale Einstellungen\Temporary Internet Files\content.ie5\2xm96jqt\ads[1].htm Thu Oct 20 14:53:28 2005 => Offending file found: C:\Dokumente und Einstellungen\Siggi\Lokale Einstellungen\Temporary Internet Files\content.ie5\2xm96jqt\common[1].js Thu Oct 20 14:53:28 2005 => Offending file found: C:\Dokumente und Einstellungen\Siggi\Lokale Einstellungen\Temporary Internet Files\content.ie5\gbi5ofs1\ads[1].htm Thu Oct 20 14:53:28 2005 => Offending file found: C:\Dokumente und Einstellungen\Siggi\Lokale Einstellungen\Temporary Internet Files\content.ie5\gbi5ofs1\ads[2].htm Thu Oct 20 14:53:28 2005 => Offending file found: C:\Dokumente und Einstellungen\Siggi\Lokale Einstellungen\Temporary Internet Files\content.ie5\gbi5ofs1\common[1].js Thu Oct 20 14:53:28 2005 => Offending file found: C:\Dokumente und Einstellungen\Siggi\Lokale Einstellungen\Temporary Internet Files\content.ie5\gbi5ofs1\index[1].html Thu Oct 20 14:53:28 2005 => Offending file found: C:\Dokumente und Einstellungen\Siggi\Lokale Einstellungen\Temporary Internet Files\content.ie5\m38jsn0b\ads[1].htm Thu Oct 20 14:53:28 2005 => Offending file found: C:\Dokumente und Einstellungen\Siggi\Lokale Einstellungen\Temporary Internet Files\content.ie5\m38jsn0b\ads[2].htm Thu Oct 20 14:53:28 2005 => Offending file found: C:\Dokumente und Einstellungen\Siggi\Lokale Einstellungen\Temporary Internet Files\content.ie5\m38jsn0b\common[1].js ui ui ui... |
![]() | #9 | |
![]() ![]() ![]() | ![]() meine rechner spinnen und machen mich wahnsinnig Servus, michel1209! Zitat:
Hier kann ich Dir auch nur diesen Rat http://www.trojaner-board.de/showthread.php?t=12154 geben! Lies´ alle links zum Thema Backdoor-Trojaner durch, dann wirst Du sehen, dass das die einzig zuverlässige Methode zur Wiederherstellung eines sicheren Zustandes ist! stupormundi
__________________ Unsichtbare Dateien suchen: Sehr gute Anleitung von Rene-gad: WICHTIG: Alle aktiven links editieren (http-->h**p) und persönliche Informationen aus den Logfiles entfernen Kein Support via PN - sorry! |
![]() | #10 |
| ![]() meine rechner spinnen und machen mich wahnsinnig hatte bereits fünf Backdoor-CUW Trojaner... mache jetzt regelmässig meinen virusscan. |
![]() |
Themen zu meine rechner spinnen und machen mich wahnsinnig |
adobe, antivir, bho, dateien, druck, explorer, firefox, fritz!, helfen, hijack, hijackthis, hotkey, ics, internet, internet explorer, messenger, microsoft, mozilla, mozilla firefox, neu, programme, registry, rundll, software, system, temp, trojaner, windows, windows xp |