Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: wurm befall glaub ich ?! :/

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 30.11.2005, 14:09   #46
Expert
 
wurm befall glaub ich ?! :/ - Standard

wurm befall glaub ich ?! :/



Zitat:
Zitat von sill
zuerst wollte cmd.exe nicht, habs aber nun geschafft alles zum laufen zu bringen !

.exe ist eingetragen, folgene Schlüssel und Werte sind drin

(Standart) REG_SZ rnjfile
Content Type REG_SZ application/x-msdownload

Unterordner:
PersistentHandler:
(Standart) REG_SZ {098f2470-bae0-11cd-b579-08002b30bfeb}
Interessant melde mich gleich

Gruss
Expert

Alt 30.11.2005, 14:18   #47
Expert
 
wurm befall glaub ich ?! :/ - Standard

wurm befall glaub ich ?! :/



@sill

Zitat:
(Standart) REG_SZ rnjfile
#In der rechten Seite des Fenster doppelklick an die Standard
Ein redigierendialogfeld erscheint
Lösche oder überschreibe den Wert mit exefile (das heißt loesche rnjfile und schreibe exefile und Klicke O.K.

#Gehe jetzt auf HKEY_CLASSES_ROOT\rnjfile
(unten in der Liste, rnjfile RNJFILE)
Rnjfile lösche dies

PC neustarten

Melde dich wieder

Gruss
Expert
__________________


Alt 30.11.2005, 14:23   #48
sill
 
wurm befall glaub ich ?! :/ - Standard

wurm befall glaub ich ?! :/



alles klar erledigt, was mir noch aufgefallen ist, dass da zB noch andere vorhanden sind zB 'rnkfile' 'rmfile' 'rmbvfile' 'rpmfile' 'rtffile' sind die auch verdächtig?
__________________

Alt 30.11.2005, 14:49   #49
Expert
 
wurm befall glaub ich ?! :/ - Standard

wurm befall glaub ich ?! :/



@sill

Bleibe unter registry,gehe oben auf Bearbeiten/suchen

#Folgende Dateien falls vorhanden löschen:
rnjfile
xromeo.exe und xromeo *. *
xjuliet.chm und xjuliet *. *
001.txt
002.txt
Sysrnj.exe und sysrnj *. *
xromeo.lgc
xromeo(1).exe
xjuliet(2).chm

Falls diese Dateien im gleichem Ordner sind,lösche den Ordner

PC neustarten

Versuche noch mal diese Fix.exefile,ob es funktioniert

Melde dich wieder

Gruss
Expert

Alt 30.11.2005, 14:57   #50
Expert
 
wurm befall glaub ich ?! :/ - Standard

wurm befall glaub ich ?! :/



@sill

Ich denke *.exe dateien sollten jetzt gehen

Gruss
Expert


Alt 30.11.2005, 15:16   #51
sill
 
wurm befall glaub ich ?! :/ - Standard

wurm befall glaub ich ?! :/



@expert

ich danke dir sehr !! Es funktioniert alles normal

Jedoch mach ich heut abend den sysmantec Internet Virus scan nochmal, weil er 1 File detected hat.

Die oben genannten Dateien hab ich in der Registrierdatenbank gelöscht !

Alt 30.11.2005, 15:22   #52
Expert
 
wurm befall glaub ich ?! :/ - Standard

wurm befall glaub ich ?! :/



@sill

Du hast alles perfekt gemacht,machen wir heute abend weiter,freue mich dass alles geklappt hat,ich gebe nie auf

Gruss
Expert

Alt 30.11.2005, 16:37   #53
Expert
 
wurm befall glaub ich ?! :/ - Standard

wurm befall glaub ich ?! :/



@sill

#Scane mit Symantec Security Check ---->klicke auf Viren-erkennung (Virus Detection) dann Start. Downloading ActiveX erlauben,das Ergebnis hier posten.

#Lade dir Ewido Security Suite unbeding Update,noch nicht scannen.

#lade Adaware, Spybot unbeding Update,noch nicht scannen.

#PC neustarten--> abgesicherter Modus
#Starte Ewido Security Suite mach ein voller Scan (Complete System Scan)

#Danach der PC mit Adaware, Spybot scannen und alle Funde entfernen.

#Inhalt folgende ordner loeschen:
C:\Dokumente und Einstellungen\<Username>\Lokale Einstellungen\Temp---> Inhalt löschen
C:\Dokumente und Einstellungen\<Username>\Lokale Einstellungen\Temporary Internet Files---> Inhalt löschen
C:\WINDOWS\temp---> Inhalt löschen
C:\WINDOWS\Prefetch---> Inhalt löschen

#PC neustarten
#Neue HijackThis Log,den Report des Ewido Scans & Symantec Security Check Ergebnis hier posten

Gruss
Expert

Alt 01.12.2005, 15:13   #54
sill
 
wurm befall glaub ich ?! :/ - Standard

wurm befall glaub ich ?! :/



@expert hab nun alles erledigt wie du beschrieben hast! Nun weiß ich nicht weiter

symantec anti virus scan:

107627 files scanned, 19 file(s) infected on your disk drives.

No viruses were detected in memory. Your computer is free of known threats. Virus Detection does not check compressed files. Your computer appears safe for now. For real-time protection from viruses, hackers and privacy threats, upgrade to Norton Internet Security™.

No viruses were detected in memory. The scan was cancelled before finishing. To restart the scan, click here <vc_scan.asp?langid=ie&venid=sym&plfid=23&pkj=MDYGWSBZHYZIFKWOZSD&vc_scanstate=2>. Your computer is free of known threats. Virus Detection does not check compressed files. Your computer appears safe for now. For real-time protection from viruses, hackers and privacy threats, upgrade to Norton Internet Security™. Search for the name of the threat(s) listed below on the Symantec Security Response <http://securityresponse.symantec.com/> site for removal information.

Warning! The scan detected a virus that is active in your computer's memory. The scan ended to prevent further infection. You should shut down your computer immediately and restart it with an antivirus rescue disk or similar tool.

No viruses were detected in memory. Your computer is infected with at least one known virus or Trojan horse. Search for the name of the threat(s) listed below on the Symantec Security Response <http://securityresponse.symantec.com/> site for removal information.

No viruses were detected in memory. Your computer is infected with at least one known virus or Trojan horse. Note: The scan was cancelled before finishing. There may be more infected files on this computer. Search for the name of the threat(s) listed below on the Symantec Security Response <http://securityresponse.symantec.com/> site for removal information.
A scan has not been run. To start Virus Detection, click here <vc_scan.asp?langid=ie&venid=sym&plfid=23&pkj=MDYGWSBZHYZIFKWOZSD&vc_scanstate=2>.
G:\-=[ Appz ]=-\GameTuner\SAD Gametuner Crack.exe is infected with Hacktool
F:\Empire Earth II\ArcadeInstallEEARTH2_20.EXE is infected with Adware.GameSpyArcade
F:\Battlefield 1942\fpupdate.exe is infected with Adware.GameSpyArcade
E:\teamspeak2\KeyPress.dll is infected with PWS.Hooker.Trojan
E:\BearShare\Installer\saveinstwm.exe is infected with Adware.Savenow
C:\Programme\GameSpy Arcade\Aphex.exe is infected with Adware.GameSpyArcade
C:\Programme\GameSpy Arcade\ArcadeInstallFull202-google.exe is infected with Adware.GameSpyArcade
C:\Programme\GameSpy Arcade\ArcRes.dll is infected with Adware.GameSpyArcade
C:\Programme\GameSpy Arcade\fpupdate.exe is infected with Adware.GameSpyArcade
C:\Programme\GameSpy Arcade\GSAPak.exe is infected with Adware.GameSpyArcade
C:\Programme\GameSpy Arcade\gslan.dll is infected with Adware.GameSpyArcade
C:\Programme\GameSpy Arcade\gsws.dll is infected with Adware.GameSpyArcade
C:\Programme\GameSpy Arcade\RptCrash.exe is infected with Adware.GameSpyArcade
C:\Dokumente und Einstellungen\sill\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\Cache\4CF47545d01 is infected with MHTMLRedir.Exploit
C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\count.jar-4ef836e7-615fbefd.zip is infected with Trojan.ByteVerify
C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv433.jar-1f248ffd-5e80b630.zip is infected with Download.Trojan
C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\file\BlackBox.class-15599ffc-285d439a.class is infected with Trojan.ByteVerify
C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\file\Dummy.class-44eba5ec-5376fdbb.class is infected with Trojan.ByteVerify
C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\file\VerifierBug.class-3cfa0102-28ee0a15.class is infected with Trojan.ByteVerify

Alt 01.12.2005, 15:15   #55
sill
 
wurm befall glaub ich ?! :/ - Standard

wurm befall glaub ich ?! :/



ewido security suite - Scan Report
---------------------------------------------------------

+ Erstellt am: 15:07:09, 01.12.2005
+ Report-Checksumme: 10836EB3

+ Scanergebnis:

HKLM\SOFTWARE\Classes\CLSID\{9F95F736-0F62-4214-A4B4-CAA6738D4C07} -> Spyware.SaveNow : Ignoriert
HKLM\SOFTWARE\Classes\Interface\{C285D18D-43A2-4AEF-83FB-BF280E660A97} -> Spyware.SaveNow : Ignoriert
HKLM\SOFTWARE\Classes\RunMSC.Loader\CLSID\\ -> Spyware.SaveNow : Ignoriert
HKLM\SOFTWARE\Classes\RunMSC.Loader.1\CLSID\\ -> Spyware.SaveNow : Ignoriert
:mozilla.26:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Popularix : Ignoriert
:mozilla.27:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Mediaplex : Ignoriert
:mozilla.28:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Mediaplex : Ignoriert
:mozilla.29:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Ivwbox : Ignoriert
:mozilla.50:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Spylog : Ignoriert
:mozilla.52:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Fuck-access : Ignoriert
:mozilla.56:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Statcounter : Ignoriert
:mozilla.57:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Statcounter : Ignoriert
:mozilla.58:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Statcounter : Ignoriert
:mozilla.59:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Statcounter : Ignoriert
:mozilla.145:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Falkag : Ignoriert
:mozilla.146:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Falkag : Ignoriert
:mozilla.147:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Falkag : Ignoriert
:mozilla.148:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Falkag : Ignoriert
:mozilla.152:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Valueclick : Ignoriert
:mozilla.153:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Valueclick : Ignoriert
:mozilla.154:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.I12 : Ignoriert
:mozilla.155:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.I12 : Ignoriert
:mozilla.163:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Hitbox : Ignoriert
:mozilla.164:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Overture : Ignoriert
:mozilla.165:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Overture : Ignoriert
:mozilla.166:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Overture : Ignoriert
:mozilla.175:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Atdmt : Ignoriert
:mozilla.212:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Fastclick : Ignoriert
:mozilla.213:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Tribalfusion : Ignoriert
:mozilla.214:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Burstnet : Ignoriert
:mozilla.215:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Burstnet : Ignoriert
:mozilla.220:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Esomniture : Ignoriert
:mozilla.221:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Esomniture : Ignoriert
:mozilla.222:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Esomniture : Ignoriert
:mozilla.224:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Etracker : Ignoriert
:mozilla.225:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Etracker : Ignoriert
:mozilla.226:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Etracker : Ignoriert
:mozilla.227:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Etracker : Ignoriert
:mozilla.228:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Esomniture : Ignoriert
:mozilla.246:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Adition : Ignoriert
:mozilla.279:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Adtech : Ignoriert
:mozilla.280:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Adtech : Ignoriert
:mozilla.289:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Yieldmanager : Ignoriert
:mozilla.290:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Yieldmanager : Ignoriert
:mozilla.296:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Com : Ignoriert
:mozilla.297:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Com : Ignoriert
:mozilla.309:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Esomniture : Ignoriert
:mozilla.310:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Esomniture : Ignoriert
:mozilla.311:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Esomniture : Ignoriert
:mozilla.312:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Esomniture : Ignoriert
:mozilla.313:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Esomniture : Ignoriert
:mozilla.322:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Falkag : Ignoriert
:mozilla.327:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Advertising : Ignoriert
:mozilla.328:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Advertising : Ignoriert
:mozilla.329:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Advertising : Ignoriert
:mozilla.330:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Advertising : Ignoriert
:mozilla.334:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Bluestreak : Ignoriert
:mozilla.340:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Xhit : Ignoriert
:mozilla.341:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Xhit : Ignoriert
:mozilla.342:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Xhit : Ignoriert
:mozilla.343:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Xhit : Ignoriert
:mozilla.344:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Xhit : Ignoriert
:mozilla.345:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Xhit : Ignoriert
:mozilla.376:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Trafficmp : Ignoriert
:mozilla.378:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Trafficmp : Ignoriert
:mozilla.408:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Adengage : Ignoriert
:mozilla.409:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Adengage : Ignoriert
:mozilla.410:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Adengage : Ignoriert
:mozilla.450:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Hitbox : Ignoriert
:mozilla.451:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Hitbox : Ignoriert
:mozilla.452:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Targetnet : Ignoriert
:mozilla.489:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Clickzs : Ignoriert
:mozilla.490:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Clickzs : Ignoriert
:mozilla.491:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Onestat : Ignoriert
:mozilla.493:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Onestat : Ignoriert
:mozilla.494:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Onestat : Ignoriert
:mozilla.495:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Onestat : Ignoriert
:mozilla.496:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Onestat : Ignoriert
:mozilla.497:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Sexlist : Ignoriert
:mozilla.498:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Sitestat : Ignoriert
:mozilla.507:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Adition : Ignoriert
:mozilla.508:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Adition : Ignoriert
:mozilla.522:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Pointroll : Ignoriert
:mozilla.523:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Pointroll : Ignoriert
:mozilla.524:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Pointroll : Ignoriert
:mozilla.525:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Pointroll : Ignoriert
:mozilla.537:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Hitbox : Ignoriert
:mozilla.541:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Hitbox : Ignoriert
:mozilla.542:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Hitbox : Ignoriert
:mozilla.545:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Esomniture : Ignoriert
:mozilla.562:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Adserver : Ignoriert
:mozilla.563:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Adserver : Ignoriert
:mozilla.564:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Adserver : Ignoriert
:mozilla.565:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Adserver : Ignoriert
:mozilla.568:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Hitslink : Ignoriert
:mozilla.569:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Hitslink : Ignoriert
:mozilla.570:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Hitslink : Ignoriert
:mozilla.571:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Hitslink : Ignoriert
:mozilla.575:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Bfast : Ignoriert
:mozilla.576:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Bfast : Ignoriert
:mozilla.615:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Liveperson : Ignoriert
:mozilla.616:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Liveperson : Ignoriert
:mozilla.617:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Esomniture : Ignoriert
:mozilla.618:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Esomniture : Ignoriert
:mozilla.619:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Esomniture : Ignoriert
:mozilla.620:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Esomniture : Ignoriert
:mozilla.641:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Goldenpalace : Ignoriert
:mozilla.647:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Casalemedia : Ignoriert
:mozilla.658:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Esomniture : Ignoriert
:mozilla.659:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Esomniture : Ignoriert
:mozilla.660:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Esomniture : Ignoriert
:mozilla.671:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Esomniture : Ignoriert
:mozilla.672:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Esomniture : Ignoriert
:mozilla.673:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Esomniture : Ignoriert
:mozilla.679:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Serving-sys : Ignoriert
:mozilla.680:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Serving-sys : Ignoriert
:mozilla.681:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Serving-sys : Ignoriert
:mozilla.682:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Serving-sys : Ignoriert
:mozilla.691:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Serving-sys : Ignoriert
:mozilla.692:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Centrport : Ignoriert
:mozilla.693:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Centrport : Ignoriert
:mozilla.698:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Valuead : Ignoriert
:mozilla.699:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Valuead : Ignoriert
:mozilla.700:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Valuead : Ignoriert
:mozilla.702:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Valuead : Ignoriert
:mozilla.703:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Valuead : Ignoriert
:mozilla.704:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Valuead : Ignoriert
:mozilla.716:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Masterstats : Ignoriert
:mozilla.728:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Revenue : Ignoriert
:mozilla.729:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Revenue : Ignoriert
:mozilla.730:C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Mozilla\Firefox\Profiles\p1vhlq9c.default\cookies.txt -> Spyware.Cookie.Esomniture : Ignoriert
C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\file\BlackBox.class-15599ffc-285d439a.class -> Trojan.ClassLoader.c : Ignoriert
C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\file\Dummy.class-44eba5ec-5376fdbb.class -> Trojan.ClassLoader.Dummy.d : Ignoriert
C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\file\VerifierBug.class-3cfa0102-28ee0a15.class -> Trojan.Byteverify : Ignoriert
C:\Dokumente und Einstellungen\sill\Cookies\sill@2o7[1].txt -> Spyware.Cookie.2o7 : Ignoriert
C:\Dokumente und Einstellungen\sill\Cookies\sill@ivwbox[1].txt -> Spyware.Cookie.Ivwbox : Ignoriert
C:\Dokumente und Einstellungen\sill\Cookies\sill@mediaplex[1].txt -> Spyware.Cookie.Mediaplex : Ignoriert
C:\Programme\Spybot - Search & Destroy\Includes\Hosts.sbs -> Trojan.Qhost.ew : Ignoriert
E:\BearShare\Installer\saveinstwm.exe -> Adware.SaveNow : Ignoriert

Alt 01.12.2005, 21:33   #56
sill
 
wurm befall glaub ich ?! :/ - Standard

wurm befall glaub ich ?! :/



spybot und ad-adware hatte ich schon davor drauf, jedoch finden die 2 Tools nichts auffälliges

*Update* ich kann kein Antivir installieren oder Norton AntiVirus 2005 auf Grund Viren Befall laut der Meldungen

Nun weiß ich net weiter wie ich alles perfekt bereinigen kann

Alt 01.12.2005, 21:44   #57
Expert
 
wurm befall glaub ich ?! :/ - Standard

wurm befall glaub ich ?! :/



@sill

Am besten folgende Programm unter Systemsteuerung/software deinstallieren GameSpy Arcade

#PC neustarten--> abgesicherter Modus
Arbeitsplatz -> rechter Mausklick -->Windows Explorer -> "Extras/Ordneroptionen" ->
"Ansicht" -> Haken entfernen bei "Geschützte Systemdateien
ausblenden (empfohlen)" und "Alle Dateien und Ordner anzeigen"
aktivieren -> "OK"

Loesche:
G:\-=[ Appz ]=-\GameTuner\SAD Gametuner Crack.exe
F:\Empire Earth II\ArcadeInstallEEARTH2_20.EXE
F:\Battlefield 1942\fpupdate.exe
E:\teamspeak2\KeyPress.dll
E:\BearShare\Installer\saveinstwm.exe
C:\Programme\GameSpy Arcade\Aphex.exe
C:\Programme\GameSpy Arcade\ArcadeInstallFull202-google.exe
C:\Programme\GameSpy Arcade\ArcRes.dll
C:\Programme\GameSpy Arcade\fpupdate.exe
C:\Programme\GameSpy Arcade\GSAPak.exe
C:\Programme\GameSpy Arcade\gslan.dll
C:\Programme\GameSpy Arcade\gsws.dll
C:\Programme\GameSpy Arcade\RptCrash.exe
C:\Programme\GameSpy Arcade
C:\Dokumente und Einstellungen\sill\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Prof iles\p1vhlq9c.default\Cache\4CF47545d01
C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Sun\Java\Deploy ment\cache\javapi\v1.0\jar\count.jar-4ef836e7-615fbefd.zip
C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Sun\Java\Deploy ment\cache\javapi\v1.0\jar\loaderadv433.jar-1f248ffd-5e80b630.zip
C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Sun\Java\Deploy ment\cache\javapi\v1.0\file\BlackBox.class-15599ffc-285d439a.class
C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Sun\Java\Deploy ment\cache\javapi\v1.0\file\Dummy.class-44eba5ec-5376fdbb.class
C:\Dokumente und Einstellungen\sill\Anwendungsdaten\Sun\Java\Deploy ment\cache\javapi\v1.0\file\VerifierBug.class-3cfa0102-28ee0a15.class

Melde dich wieder

Gruss
Expert

Alt 02.12.2005, 10:46   #58
sill
 
wurm befall glaub ich ?! :/ - Standard

wurm befall glaub ich ?! :/



okay alles gelöscht

Norton Antivirus 2005 geht nicht durch folgende Meldung:

Virus scan failed.
Unable to load virus side effect scanner.
Code 0x80010300
Your system may still be infected with viruses.

Wie es aussieht hab ich noch paar Sachen drauf

Antwort

Themen zu wurm befall glaub ich ?! :/
100%, 100% cpu, ausführen, auslastung, beendet, befall, bild, cpu, cpu auslastung, dateien, diskette, erwischt, fehlermeldung, hijack, konnte, korrekt, laufen, namen, nicht gefunden, prozess, scan, scanner, stelle, virenscan, virenscanner, wurm




Ähnliche Themen: wurm befall glaub ich ?! :/


  1. Ick glaub en virus
    Plagegeister aller Art und deren Bekämpfung - 29.07.2013 (9)
  2. Ich glaub ich hab DOPPELT
    Mülltonne - 22.07.2011 (2)
  3. Wurm oder nicht Wurm (Verschickt Spam-Mails)
    Plagegeister aller Art und deren Bekämpfung - 25.10.2010 (1)
  4. Virus glaub
    Log-Analyse und Auswertung - 27.02.2010 (0)
  5. Habe glaub ich ein wurm drin!
    Log-Analyse und Auswertung - 28.11.2009 (1)
  6. Befall durch Wurm Win32:Otwycal-X, -AG
    Plagegeister aller Art und deren Bekämpfung - 14.06.2008 (15)
  7. Glaub hab 'n Zombie-Pc
    Plagegeister aller Art und deren Bekämpfung - 23.10.2007 (1)
  8. Ich glaub bei mir ist der Wurm drin!
    Mülltonne - 11.08.2007 (2)
  9. Ich glaub ich hab nen wurm! LSA-Shell (lsass.exe musste beendet werden)
    Plagegeister aller Art und deren Bekämpfung - 20.06.2007 (10)
  10. glaub ich hab nen nen problem - glaub worm/VB.DZ.1.....
    Log-Analyse und Auswertung - 20.04.2006 (2)
  11. smitefraud-c. ..glaub ich
    Log-Analyse und Auswertung - 08.04.2006 (2)
  12. new dot net, glaub ich und wie geht das weg?
    Log-Analyse und Auswertung - 31.03.2006 (16)
  13. Wurm-Befall
    Plagegeister aller Art und deren Bekämpfung - 07.03.2006 (12)
  14. Ich glaub ich bin infiziert xD!!
    Log-Analyse und Auswertung - 21.01.2006 (5)
  15. Ich glaub ich hab mir da was eingefangen ?!?!
    Log-Analyse und Auswertung - 15.12.2005 (3)
  16. Ich glaub ich hab sie alle...
    Plagegeister aller Art und deren Bekämpfung - 24.01.2005 (29)
  17. glaub ich hab mir was eingefangen
    Log-Analyse und Auswertung - 19.12.2004 (4)

Zum Thema wurm befall glaub ich ?! :/ - Zitat: Zitat von sill zuerst wollte cmd.exe nicht, habs aber nun geschafft alles zum laufen zu bringen ! .exe ist eingetragen, folgene Schlüssel und Werte sind drin (Standart) REG_SZ rnjfile - wurm befall glaub ich ?! :/...
Archiv
Du betrachtest: wurm befall glaub ich ?! :/ auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.