![]() |
|
Plagegeister aller Art und deren Bekämpfung: Win32.Weird.10240Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() ![]() | ![]() Win32.Weird.10240 Ok, der Groschen ist gefallen - ich werds mir merken! Ergebnis folgt in Kürze KaGü |
![]() | #2 |
![]() ![]() | ![]() Win32.Weird.10240 Die Datei existiert nicht mehr, da ich diese, nachdem sie von Bitdefender in den Quarantäneordner geschoben wurde, gelöscht habe.
__________________KaGü |
![]() | #3 |
Moderator, a.D. ![]() ![]() ![]() ![]() | ![]() Win32.Weird.10240 Das ist u.U. schlecht, denn der Meldung nur eines AV-Programms traue ich nur ungern.
__________________Deswegen, um auf Nummer sicher zu gehen: http://www.trojaner-board.de/showthread.php?t=17492 Beachte die Anleitung genau, und poste das Ergebnis mit Hilfe der find.bat. Gruß ![]() Yopie |
![]() | #4 |
![]() ![]() | ![]() Win32.Weird.10240 Hier die Auswertung: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Funde für "infected" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Tue Sep 20 18:09:51 2005 => Scanning Folder: C:\Programme\Softwin\BitDefender8\Infected\*.* Tue Sep 20 20:53:18 2005 => Total Disinfected Files: 0 Thu Nov 24 20:06:13 2005 => System found infected with zipitpro Spyware/Adware (C:\WINDOWS\iun6002.exe)! Action taken: No Action Taken. Thu Nov 24 20:07:32 2005 => System found infected with WhenU.SaveNow Spyware/Adware (setup_wm.exe)! Action taken: No Action Taken. Thu Nov 24 22:42:21 2005 => Scanning Folder: C:\Programme\Softwin\BitDefender8\Infected\*.* Fri Nov 25 01:45:21 2005 => Total Disinfected Files: 0 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Funde für "tagged" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Funde für "offending" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Thu Nov 24 20:02:25 2005 => Offending value found in HKCU\Software\gnu !!! Thu Nov 24 20:06:13 2005 => Offending file found: C:\WINDOWS\iun6002.exe Thu Nov 24 20:07:32 2005 => Offending file found: C:\DOKUME~1\GNTER~1\LOKALE~1\Temp\setup_wm.exe ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Statistiken: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Tue Sep 20 20:53:18 2005 => Total Virus(es) Found: 0 Fri Nov 25 01:45:21 2005 => Total Virus(es) Found: 3 Tue Sep 20 20:53:18 2005 => Total Errors: 830 Fri Nov 25 01:45:21 2005 => Total Errors: 831 Tue Sep 20 20:53:18 2005 => Time Elapsed: 03:58:02 Fri Nov 25 01:45:21 2005 => Time Elapsed: 05:42:09 Tue Sep 20 20:53:18 2005 => Total Objects Scanned: 124564 Fri Nov 25 01:45:21 2005 => Total Objects Scanned: 132205 Tue Sep 20 16:54:05 2005 => Virus Database Date: 2005/09/20 Tue Sep 20 20:53:18 2005 => Virus Database Date: 2005/09/20 Tue Sep 20 21:01:26 2005 => Virus Database Date: 2005/09/20 Thu Nov 24 20:00:32 2005 => Virus Database Date: 2005/11/24 Fri Nov 25 01:45:21 2005 => Virus Database Date: 2005/11/24 Fri Nov 25 04:56:38 2005 => Virus Database Date: 2005/11/24 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~ © Haui ;-) ~~~~~~~ ~~~~~~~ Dank an Cidre ~~~~~~~ |
![]() | #5 | |
Moderator, a.D. ![]() ![]() ![]() ![]() | ![]() Win32.Weird.10240Zitat:
Gruß ![]() Yopie |
![]() | #6 |
![]() ![]() | ![]() Win32.Weird.10240 Hi Yopie! Danke! Spybot S&D hat nichts gefunden und die beiden Dateien habe ich gelöscht! Ich hoffe, dass die Angelegenheit somit erledigt ist! LG KaGü |
![]() |
Themen zu Win32.Weird.10240 |
adobe, appinit_dlls, asus, bho, browser, computer, cyberlink, danke, defender, dll, download, ebay, excel, explorer, free download, homepage, internet, internet explorer, microsoft, nvidia, programme, rundll, server, software, system, uleadburninghelper, virus, windows, windows xp |