|
Log-Analyse und Auswertung: Kann Eintrag nicht löschen...HilfeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
21.10.2005, 12:32 | #1 |
| Kann Eintrag nicht löschen...Hilfe 1. bin gerade dabei SP2 zu saugen....scheiss Automatische updates Microsoft 2. Ich habe drei Einträge(OS Security) die ich nicht löschen kann. Die sind auch im Autostart von Windows drinn...mit Tuneup kann ich die auch nicht da entfernen...ich kann sie zwar löschen die kommen aber immer wieder. Was ist das und wie bekomme ich die weg? Hier das Log: wenn ihr noch was unnützes findet bitte posten, damit ich es löschen kann. Danke Logfile of HijackThis v1.99.1 Scan saved at 13:32:32, on 21.10.2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\system32\slserv.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\UAService7.exe C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\kernel.exe C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\sc_watch.exe C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE C:\Programme\Mozilla\mozilla.exe C:\Programme\Internet Explorer\iexplore.exe C:\WINDOWS\System32\mswind32.pif C:\WINDOWS\System32\mswind32.pif C:\Dokumente und Einstellungen\Jens\Desktop\HijackThis.exe R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [OS Security] mswind32.pif O4 - HKLM\..\RunServices: [OS Security] mswind32.pif O4 - HKCU\..\Run: [OS Security] mswind32.pif O4 - HKCU\..\RunServices: [OS Security] mswind32.pif O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1129893414593 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - h**p://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1129893883406 O17 - HKLM\System\CCS\Services\Tcpip\..\{9247302C-F93D-4F34-9E9B-777D2E056E98}: NameServer = 217.237.150.225 217.237.150.141 O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\System32\UAService7.exe [edit] links entfernt [/edit] Geändert von GUA (21.10.2005 um 19:00 Uhr) |
21.10.2005, 13:26 | #2 |
| Kann Eintrag nicht löschen...Hilfe Lass diese Datei:
__________________C:\WINDOWS\System32\mswind32.pif mal hier checken: http://virusscan.jotti.org/de/ Teile uns das Ergebnis mit. Evtl. mußt du vorher den Prozess im Taskmanager beenden!
__________________ |
21.10.2005, 18:35 | #3 |
| Kann Eintrag nicht löschen...Hilfe Auslastung:
__________________0% 100% Datei: mswind32.pif Status: INFIZIERT/MALWARE Entdeckte Packprogramme: - AntiVir Trojan/Pakes.A.177 gefunden ArcaVir Trojan.Pakes gefunden Avast Keine Viren gefunden AVG Antivirus Generic.CGV gefunden BitDefender Keine Viren gefunden ClamAV Keine Viren gefunden Dr.Web Keine Viren gefunden F-Prot Antivirus W32/Trojan.AAP gefunden Fortinet W32/Pakes.B-tr gefunden Kaspersky Anti-Virus Trojan.Win32.Pakes gefunden NOD32 Keine Viren gefunden Norman Virus Control Keine Viren gefunden UNA Keine Viren gefunden VBA32 Trojan.Win32.Pakes gefunden Was bedeutet das...wie werde ich was auch immer das ist los? |
22.10.2005, 16:18 | #4 |
| Kann Eintrag nicht löschen...Hilfe Hallo, dein Betriebssystem ist leider nicht auf dem aktuellen Stand (SP2 u. weitere Updates fehlen). Daraus resultiert auch die Kompromittierung deines Systems durch einen Schädling mit Backdoor-Funktionalität. Du solltest das System zu deiner eigenen Sicherheit neu aufsetzen und anschließend richtig absichern |
22.10.2005, 21:06 | #5 | |
| Kann Eintrag nicht löschen...HilfeZitat:
Mir geht es daher um Schadensbegrenzung...wie bekommen ich diese Einträge gelöscht?: O4 - HKLM\..\Run: [OS Security] mswind32.pif O4 - HKLM\..\RunServices: [OS Security] mswind32.pif O4 - HKCU\..\Run: [OS Security] mswind32.pif O4 - HKCU\..\RunServices: [OS Security] mswind32.pif ...und was zum Teufel ist das eigentlich? |
22.10.2005, 22:44 | #6 |
| Kann Eintrag nicht löschen...Hilfe hey #PC neustarten--> abgesicherter Modus Starte das HijackThis "Scan" klicken (Folgende Einträge) Häckchen setzen & Button "Fix checked" klicken, PC neustarten O4 - HKLM\..\Run: [OS Security] mswind32.pif O4 - HKLM\..\RunServices: [OS Security] mswind32.pif O4 - HKCU\..\Run: [OS Security] mswind32.pif O4 - HKCU\..\RunServices: [OS Security] mswind32.pif #PC neustarten--> abgesicherter Modus Arbeitsplatz -> rechter Mausklick -->Windows Explorer -> "Extras/Ordneroptionen" -> "Ansicht" -> Haken entfernen bei "Geschützte Systemdateien ausblenden (empfohlen)" und "Alle Dateien und Ordner anzeigen" aktivieren -> "OK" Loesche: C:\WINDOWS\system32\mswind32.pif #PC neustarten #Lade dir Ewido Security Suite unbeding Update,noch nicht scannen. #lade Adaware, Spybot unbeding Update,noch nicht scannen. #PC neustarten--> abgesicherter Modus #Starte Ewido Security Suite mach ein voller Scan (Complete System Scan) #Danach der PC mit Adaware, Spybot scannen und alle Funde entfernen. #Inhalt folgende ordner loeschen: C:\Dokumente und Einstellungen\Jens\Lokale Einstellungen\Temp---> Inhalt löschen C:\Dokumente und Einstellungen\Jens\Lokale Einstellungen\Temporary Internet Files---> Inhalt löschen C:\WINDOWS\temp---> Inhalt löschen #PC neustarten #Neue HijackThis Log & den Report des Ewido Scans posten Gruss Expert |
22.10.2005, 22:50 | #7 |
| Kann Eintrag nicht löschen...Hilfe @Expert, das Teil hat Backdoor-Funktionalität! Das blöße Löschen reicht da wohl kaum, um ein System zu bereinigen. dartus
__________________ Kein Support per PN |
22.10.2005, 22:57 | #8 | |
| Kann Eintrag nicht löschen...Hilfe @dartus Zitat:
Expert |
22.10.2005, 23:43 | #9 |
| Kann Eintrag nicht löschen...Hilfe @Expert, ist für mich nicht wirklich ein Argument. dartus
__________________ Kein Support per PN |
23.10.2005, 15:22 | #10 |
| Kann Eintrag nicht löschen...Hilfe Wenn du zu Expert seinem Vorschlag etwas hinzufügem möchtest nur zu... Ich bin schon zufrieden, dass mir überhaupt jemand hilft. @Expert: Danke! Hab mir deinen vorschlag schon ausgedruckt und werde das heute noch machen... |
23.10.2005, 19:50 | #11 |
| Kann Eintrag nicht löschen...Hilfe Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe C:\Programme\Spybot - Search & Destroy\TeaTimer.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe C:\Programme\security suite\ewidoctrl.exe C:\Programme\security suite\ewidoguard.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\system32\slserv.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\UAService7.exe C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\kernel.exe C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\sc_watch.exe C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE C:\Dokumente und Einstellungen\Jens\Desktop\HijackThis.exe R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsu...?1129893414593 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsof...?1129893883406 O17 - HKLM\System\CCS\Services\Tcpip\..\{9247302C-F93D-4F34-9E9B-777D2E056E98}: NameServer = 217.237.150.225 217.237.150.141 O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe O23 - Service: ewido security suite control - ewido networks - C:\Programme\security suite\ewidoctrl.exe O23 - Service: ewido security suite guard - ewido networks - C:\Programme\security suite\ewidoguard.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\System32\UAService7.exe Und nun der Scanbericht....eieiei....da war ganz schön viel Mist drauf (und ist vermutlich immer noch) Erstellt am: 19:54:17, 23.10.2005 + Report-Checksumme: 2B426D1E + Scanergebnis: :mozilla.6:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Com : Gesäubert mit Backup :mozilla.7:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Com : Gesäubert mit Backup :mozilla.10:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Ivwbox : Gesäubert mit Backup :mozilla.27:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup :mozilla.32:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Hitbox : Gesäubert mit Backup :mozilla.33:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Hitbox : Gesäubert mit Backup :mozilla.34:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Hitbox : Gesäubert mit Backup :mozilla.41:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Doubleclick : Gesäubert mit Backup :mozilla.49:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup :mozilla.50:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup :mozilla.51:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup :mozilla.52:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup :mozilla.53:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup :mozilla.54:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup :mozilla.55:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup :mozilla.56:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup :mozilla.57:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Tradedoubler : Gesäubert mit Backup :mozilla.58:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Esomniture : Gesäubert mit Backup :mozilla.59:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Esomniture : Gesäubert mit Backup :mozilla.60:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Esomniture : Gesäubert mit Backup :mozilla.61:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Statcounter : Gesäubert mit Backup :mozilla.62:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Statcounter : Gesäubert mit Backup :mozilla.63:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Statcounter : Gesäubert mit Backup :mozilla.64:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Statcounter : Gesäubert mit Backup :mozilla.65:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Statcounter : Gesäubert mit Backup :mozilla.66:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Statcounter : Gesäubert mit Backup :mozilla.67:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup :mozilla.68:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup :mozilla.69:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup :mozilla.72:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup :mozilla.73:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup :mozilla.74:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup :mozilla.75:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup :mozilla.76:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup :mozilla.77:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup :mozilla.78:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup :mozilla.79:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup :mozilla.80:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Euroclick : Gesäubert mit Backup :mozilla.81:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Adtech : Gesäubert mit Backup :mozilla.82:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Adtech : Gesäubert mit Backup :mozilla.87:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Casalemedia : Gesäubert mit Backup :mozilla.88:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Casalemedia : Gesäubert mit Backup :mozilla.89:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Casalemedia : Gesäubert mit Backup :mozilla.97:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Xhit : Gesäubert mit Backup :mozilla.98:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Xhit : Gesäubert mit Backup :mozilla.99:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Xhit : Gesäubert mit Backup :mozilla.100:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Sexcounter : Gesäubert mit Backup :mozilla.101:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Sexcounter : Gesäubert mit Backup :mozilla.102:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Sexcounter : Gesäubert mit Backup :mozilla.103:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Sexcounter : Gesäubert mit Backup :mozilla.104:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Sexcounter : Gesäubert mit Backup :mozilla.105:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Sexcounter : Gesäubert mit Backup :mozilla.106:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Sexcounter : Gesäubert mit Backup :mozilla.107:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Sexcounter : Gesäubert mit Backup :mozilla.108:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Sexcounter : Gesäubert mit Backup :mozilla.109:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Sexcounter : Gesäubert mit Backup :mozilla.111:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Clickzs : Gesäubert mit Backup :mozilla.112:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Clickzs : Gesäubert mit Backup :mozilla.127:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Esomniture : Gesäubert mit Backup :mozilla.128:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Esomniture : Gesäubert mit Backup :mozilla.129:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Esomniture : Gesäubert mit Backup :mozilla.131:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Estat : Gesäubert mit Backup :mozilla.166:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Overture : Gesäubert mit Backup :mozilla.167:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Overture : Gesäubert mit Backup :mozilla.170:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Paycounter : Gesäubert mit Backup :mozilla.186:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Spylog : Gesäubert mit Backup :mozilla.197:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Trafficcenter : Gesäubert mit Backup :mozilla.198:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Trafficcenter : Gesäubert mit Backup :mozilla.199:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Trafficcenter : Gesäubert mit Backup :mozilla.200:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Trafficcenter : Gesäubert mit Backup :mozilla.201:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Trafficcenter : Gesäubert mit Backup :mozilla.202:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Tribalfusion : Gesäubert mit Backup :mozilla.215:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Weborama : Gesäubert mit Backup :mozilla.226:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Adserver : Gesäubert mit Backup :mozilla.227:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Adserver : Gesäubert mit Backup :mozilla.240:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Sitestat : Gesäubert mit Backup :mozilla.241:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Counted : Gesäubert mit Backup :mozilla.248:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Sitestat : Gesäubert mit Backup :mozilla.271:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.I12 : Gesäubert mit Backup :mozilla.278:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Adition : Gesäubert mit Backup :mozilla.285:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Sitestat : Gesäubert mit Backup C:\Dokumente und Einstellungen\Jens\Cookies\jens@2o7[2].txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup C:\Dokumente und Einstellungen\Jens\Cookies\jens@as1.falkag[2].txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup C:\Dokumente und Einstellungen\Jens\Cookies\jens@ivwbox[2].txt -> Spyware.Cookie.Ivwbox : Gesäubert mit Backup C:\Dokumente und Einstellungen\Jens\Cookies\jens@microsofteup.112.2o7[2].txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup C:\tool.exe -> Trojan.LowZones.ct : Gesäubert mit Backup C:\WINDOWS\system32\hmpb.exe -> Backdoor.PoeBot.b : Gesäubert mit Backup C:\WINDOWS\system32\iexplore.exe -> Backdoor.PoeBot.b : Gesäubert mit Backup C:\WINDOWS\system32\knapgf.exe -> Heuristic.Win32.Morphine-Crypted : Gesäubert mit Backup C:\WINDOWS\system32\winmgr.exe -> Heuristic.Win32.Morphine-Crypted : Gesäubert mit Backup ::Report Ende |
23.10.2005, 20:57 | #12 |
| Kann Eintrag nicht löschen...Hilfe Hey #Folgende Dateien falls vorhanden loeschen: C:\tool.exe C:\WINDOWS\system32\hmpb.exe C:\WINDOWS\system32\iexplore.exe C:\WINDOWS\system32\knapgf.exe C:\WINDOWS\system32\winmgr.exe #PS: Alle wichtigten Passwärter ändern Gruss Expert |
23.10.2005, 21:48 | #13 |
| Kann Eintrag nicht löschen...Hilfe Keine der von dir genannten Datein vorhanden ...lässt mich ja hoffen, dass das System halbwegs clean ist. Danke für den klasse support! :aplaus: Gruss, Detox |
Themen zu Kann Eintrag nicht löschen...Hilfe |
bho, dateien, desktop, drivers, einstellungen, explorer, hijack, hijackthis, icq, icqtoolbar, internet, internet explorer, log, löschen, microsoft, mozilla, nvidia, programme, rundll, security, security center, settings manager, software, symantec, system, system32, t-online, träge, tuneup utilities, updates, urlsearchhook, windows, windows xp |