|
Log-Analyse und Auswertung: PopUps - kein Viren-/Spyware (etc.)-Programm hilftWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
28.12.2005, 22:03 | #1 |
| PopUps - kein Viren-/Spyware (etc.)-Programm hilft Hallo zusammen, seit ein paar Tagen öffnen sich ständig irgendwelche PopUps und Internetseiten, während ich im Netz bin. Nervt tierisch und ich finde den Übeltäter nicht. Spybot Search & Destroy zeigt nix an, McAfee auch nicht (ja, ist beides geupdated! ). Um ehrlich zu sein, habe ich nicht wirklich Ahnung von Computern, deswegen hoffe ich stark, dass ihr mir helfen könnt.. Habe gelesen, dass euch dieser Log unten evtl weiterhilft. Seiten, die aufgerufen werden, u.a. h**p://www.intern-etadvertising.com/normal/yyy102.html h**p://www.amaena.com/security/?aid=mgwav2&lid=trojan Hoffe auf schnelle Hilfe + denkt dran: Ich habe von Fremwörtern in Sachen Computer kaum Ahnung... Also wenn ihr einen Lösungsvorschlag anbietet, dann bitte ein wenig vereinfacht erklären Wenn ihr weitere Infos braucht, sagt bescheid! Danke im Voraus, Sven #### Logfile of HijackThis v1.99.1 Scan saved at 21:44:19, on 28.12.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\Network Associates\Common Framework\FrameworkService.exe C:\Programme\Network Associates\VirusScan\Mcshield.exe C:\Programme\Network Associates\VirusScan\VsTskMgr.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\ntvdm.exe C:\T-ONLINE\BSW4\ToDuCAlC.EXE C:\Programme\Outlook Express\msimn.exe C:\WINDOWS\system32\rundll32.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Programme\Spybot - Search & Destroy\SpybotSD.exe C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\Rar$EX00.851\HijackThis.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{FEEE10CE-4AC4-438D-A5A9-476D587DE603}: NameServer = 217.237.151.225 217.237.150.225 O20 - Winlogon Notify: Shell Extensions - C:\WINDOWS\system32\h42o0ef3eh2.dll O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: McAfee Framework-Dienst (McAfeeFramework) - Network Associates, Inc. - C:\Programme\Network Associates\Common Framework\FrameworkService.exe O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Programme\Network Associates\VirusScan\Mcshield.exe O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Programme\Network Associates\VirusScan\VsTskMgr.exe |
28.12.2005, 22:38 | #3 |
| PopUps - kein Viren-/Spyware (etc.)-Programm hilft Ja, das ist die komplette LogFile-Datei. Mehr wird nicht angezeigt. Escan sieht auf den erstn Blick seeehr kompliziert aus... hm...
__________________ |
28.12.2005, 22:43 | #4 |
| PopUps - kein Viren-/Spyware (etc.)-Programm hilft @steXer drücke die Anleitung aus, und halte dich genau daran. Müßte dann auch funktionieren chaosman
__________________ Bonus vir semper tiro |
03.01.2006, 22:58 | #5 |
| PopUps - kein Viren-/Spyware (etc.)-Programm hilft Hallo zusammen, ich habe soeben mein gesammtes System mit Escan gescannt (puuh, über 2 Stunden). Ich habe den gesamten Log zwar auch gespeichert, aber der ist so ewig lang, dass ich nur die gefundenen Sachen rauskopiert habe (falls der gesamte Log doch gebraucht wird: Ist gespeichert!). Im nächsten Beitrag folgt dann der gesamte Log (passte hier net rein). Direkt meine Frage: Kann ich die Fehler als Anfänger schnell und easy beseitigen oder ratet ihr eher ne Datensicherung zu machen und C:\ komplett zu plätten und Windows neu zu installieren?! Freue mich über ein schnelles Feedback, Sven PS: Nochmal kurz zu den PopUps (falls es hilft): Es sind drei verschiede Arten (aber jeweils mit immer verschiedenen Werbefenstern) - a) Flash-PopUps die auch ohne IE-Nutzung plötzlich kommen (zB im Outlook Express) b) neue Fenster öffnen sich, die Popups enden immer mit yyy.htm c.) PopUps, die sich entweder plötzlich öffnen oder auch im Hintergrund öffnen und noch nichtmal in der Taskliste angeziegt werden (Popups zu yahoo, germanwings, usw) |
03.01.2006, 23:00 | #6 |
| PopUps - kein Viren-/Spyware (etc.)-Programm hilft PART I Object "bearshare Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: No Action Taken. Object "bearshare Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: No Action Taken. Object "bearshare Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: No Action Taken. Object "bearshare Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: No Action Taken. Object "whenu.savenow Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: No Action Taken. Object "bearshare Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: No Action Taken. Object "bearshare Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: No Action Taken. Object "bearshare Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: No Action Taken. Object "bearshare Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: No Action Taken. Object "bearshare Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: No Action Taken. Object "kazaa Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: No Action Taken. Object "kazaa Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: No Action Taken. Object "topsearch Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: No Action Taken. Object "kazaa Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: No Action Taken. Object "topsearch Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: No Action Taken. Object "kazaa Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: No Action Taken. Object "bearshare Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: No Action Taken. Object "bearshare Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: No Action Taken. Object "downloadplus Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: No Action Taken. Object "kazaa Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: No Action Taken. Object "bearshare Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: No Action Taken. Object "bearshare Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: No Action Taken. Object "topsearch Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: No Action Taken. Object "bearshare Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: No Action Taken. Object "bearshare Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\ModuleUsage" verweist auf das ungültige Objekt "C:\WINDOWS\Downloaded Program Files\ActiveXWebCam.ocx". Folgende Maßnahme wurde durchgeführt: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\ModuleUsage" verweist auf das ungültige Objekt "C:\WINDOWS\Downloaded Program Files\ipixx.ocx". Folgende Maßnahme wurde durchgeführt: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\ModuleUsage" verweist auf das ungültige Objekt "C:\WINDOWS\Downloaded Program Files\MsnMessengerSetupDownloader.ocx". Folgende Maßnahme wurde durchgeführt: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\ModuleUsage" verweist auf das ungültige Objekt "C:\WINDOWS\Downloaded Program Files\NetCamPlayerWeb11g.ocx". Folgende Maßnahme wurde durchgeführt: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\ModuleUsage" verweist auf das ungültige Objekt "C:\WINDOWS\Downloaded Program Files\popcaploader.dll". Folgende Maßnahme wurde durchgeführt: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Programme\Ahead\CoverDesigner\covered-jpn.nls". Folgende Maßnahme wurde durchgeführt: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Programme\Ahead\Nero BackItUp\BackItUp-Jpn.nls". Folgende Maßnahme wurde durchgeführt: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\WINDOWS\system32\MSXML3A.DLL". Folgende Maßnahme wurde durchgeführt: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Programme\Gemeinsame Dateien\Real\GToolbar\BarControl.dll". Folgende Maßnahme wurde durchgeführt: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\WINDOWS\Downloaded Program Files\ipixx.ocx". Folgende Maßnahme wurde durchgeführt: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\WINDOWS\Downloaded Program Files\NetCamPlayerWeb11g.ocx". Folgende Maßnahme wurde durchgeführt: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\WINDOWS\Downloaded Program Files\MsnMessengerSetupDownloader.ocx". Folgende Maßnahme wurde durchgeführt: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\WINDOWS\Downloaded Program Files\ActiveXWebCam.ocx". Folgende Maßnahme wurde durchgeführt: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\WINDOWS\Downloaded Program Files\popcaploader.dll". Folgende Maßnahme wurde durchgeführt: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Programme\audiograbber\vorbisfile.dll". Folgende Maßnahme wurde durchgeführt: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Programme\audiograbber\vorbisenc.dll". Folgende Maßnahme wurde durchgeführt: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Programme\audiograbber\vorbis.dll". Folgende Maßnahme wurde durchgeführt: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Programme\audiograbber\ogg.dll". Folgende Maßnahme wurde durchgeführt: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Programme\audiograbber\ag12full.dll". Folgende Maßnahme wurde durchgeführt: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Programme\audiograbber\WMA8Connect.dll". Folgende Maßnahme wurde durchgeführt: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\cmmgr32.exe" verweist auf das ungültige Objekt "C:\WINDOWS\system32\cmmgr32.exe". Folgende Maßnahme wurde durchgeführt: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\IHelper.exe" verweist auf das ungültige Objekt "C:\Programme\Gemeinsame Dateien\Logitech\QCDriver2\IHelper.exe". Folgende Maßnahme wurde durchgeführt: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" verweist auf das ungültige Objekt "C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ScanSoft OmniPage SE\". Folgende Maßnahme wurde durchgeführt: No Action Taken. Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" verweist auf das ungültige Objekt ".dbx". Folgende Maßnahme wurde durchgeführt: No Action Taken. Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" verweist auf das ungültige Objekt ".psf". Folgende Maßnahme wurde durchgeführt: No Action Taken. Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" verweist auf das ungültige Objekt ".wa~". Folgende Maßnahme wurde durchgeführt: No Action Taken. Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" verweist auf das ungültige Objekt ".wps". Folgende Maßnahme wurde durchgeführt: No Action Taken. Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" verweist auf das ungültige Objekt ".xlr". Folgende Maßnahme wurde durchgeführt: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" verweist auf das ungültige Objekt "Internet Update". Folgende Maßnahme wurde durchgeführt: No Action Taken. Entry "HKCR\CLSID\{499C2688-85A5-41B5-B8A7-DCC8DCF797B4}" verweist auf das ungültige Objekt "C:\Programme\MSN Apps\Updater\01.05.0000.1009\de\msnappau.exe". Folgende Maßnahme wurde durchgeführt: No Action Taken. Entry "HKCR\CLSID\{539E5EC1-5BD3-420C-8F64-EF55AE95F369}" verweist auf das ungültige Objekt "C:\Programme\MSN Apps\Updater\01.05.0000.1009\de\au_iscPS.dll". Folgende Maßnahme wurde durchgeführt: No Action Taken. Entry "HKCR\CLSID\{550B32CE-4EDA-11D2-A4C7-00104B9E1179}" verweist auf das ungültige Objekt "C:\WINDOWS\Downloaded Program Files\ipixx.ocx". Folgende Maßnahme wurde durchgeführt: No Action Taken. Entry "HKCR\CLSID\{9394EDE7-C8B5-483E-8773-474BF36AF6E4}" verweist auf das ungültige Objekt "C:\Programme\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll". Folgende Maßnahme wurde durchgeführt: No Action Taken. Entry "HKCR\CLSID\{BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0}" verweist auf das ungültige Objekt "C:\Programme\MSN Apps\MSN Toolbar\01.02.4000.1001\de\msntb.dll". Folgende Maßnahme wurde durchgeführt: No Action Taken. Entry "HKCR\TypeLib\{4EA65E68-E0EF-4353-9EE8-6F17638ABFA2}" verweist auf das ungültige Objekt "C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\VBE\RefEdit.exd". Folgende Maßnahme wurde durchgeführt: No Action Taken. Entry "HKCR\TypeLib\{6F1B1425-BCB5-48B4-9CBD-13E02D5699EF}" verweist auf das ungültige Objekt "C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\VBE\MSForms.exd". Folgende Maßnahme wurde durchgeführt: No Action Taken. Entry "HKCR\.sll" verweist auf das ungültige Objekt "SSLFile". Folgende Maßnahme wurde durchgeführt: No Action Taken. Entry "HKCR\Connection Manager Profile\shell\open\command" verweist auf das ungültige Objekt "C:\WINDOWS\system32\CMMGR32.EXE "%1"". Folgende Maßnahme wurde durchgeführt: No Action Taken. Entry "HKCR\MailFileAtt" verweist auf das ungültige Objekt "{00020D05-0000-0000-C000-000000000046}". Folgende Maßnahme wurde durchgeführt: No Action Taken. Entry "HKCR\mapifvbx.object" verweist auf das ungültige Objekt "{41116C00-8B90-101B-96CD-00AA003B14FC}". Folgende Maßnahme wurde durchgeführt: No Action Taken. Entry "HKCR\mapifvbx.object.1" verweist auf das ungültige Objekt "{41116C00-8B90-101B-96CD-00AA003B14FC}". Folgende Maßnahme wurde durchgeführt: No Action Taken. Datei C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temporary Internet Files\Content.IE5\YL8FUPQ5\wbk83.tmp infiziert von "Trojan-Spy.HTML.Fraud.gen" Virus. Aktion vorgenommen: No Action Taken. Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Altnet1.zip infiziert von "Password-protected-EXE" Virus. Aktion vorgenommen: No Action Taken. File C:\Installer.exe markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\Programme\Netscape\Communicator\Program\plugins\NPMyWay.dll markiert als "not-a-virus:AdWare.Win32.MyWay.f". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP0\A0000002.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP1\A0001004.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP1\A0001008.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. Datei C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP1\A0001022.exe infiziert von "Trojan-Downloader.Win32.Adload.l" Virus. Aktion vorgenommen: No Action Taken. Datei C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP1\A0001026.exe infiziert von "Trojan-Proxy.Win32.Xorpix.i" Virus. Aktion vorgenommen: No Action Taken. Datei C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP1\A0001027.exe infiziert von "Trojan-Downloader.Win32.Adload.j" Virus. Aktion vorgenommen: No Action Taken. Datei C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP1\A0001028.exe infiziert von "Trojan-Downloader.Win32.Small.vu" Virus. Aktion vorgenommen: No Action Taken. Datei C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP1\A0001029.exe infiziert von "Trojan-Proxy.Win32.Xorpix.i" Virus. Aktion vorgenommen: No Action Taken. Datei C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP1\A0001030.dll infiziert von "Trojan.Win32.Small.ev" Virus. Aktion vorgenommen: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP1\A0001033.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP1\A0001037.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0001041.exe markiert als "not-a-virus:AdWare.Win32.Zestyfind". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002036.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002178.EXE markiert als "not-a-virus:AdWare.Win32.MyWay.b". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002179.DLL markiert als "not-a-virus:AdWare.Win32.MyWay.f". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002197.DLL markiert als "not-a-virus:AdWare.Win32.MyWay.g". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002198.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002206.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002217.exe markiert als "not-a-virus:AdWare.Win32.Altnet.h". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002219.exe markiert als "not-a-virus:AdWare.Win32.Altnet.l". Folgende Maßnahme wurde durchgeführt: No Action Taken. |
03.01.2006, 23:00 | #7 |
| PopUps - kein Viren-/Spyware (etc.)-Programm hilft PART II File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002222.dll markiert als "not-a-virus:AdWare.Win32.BrilliantDigital.3039". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002223.dll markiert als "not-a-virus:AdWare.Win32.Altnet.j". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002224.dll markiert als "not-a-virus:AdWare.Win32.Altnet.a". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002225.exe markiert als "not-a-virus:AdWare.Win32.Altnet.g". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002227.dll markiert als "not-a-virus:AdWare.Win32.BrilliantDigital.1007". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002229.dll markiert als "not-a-virus:AdWare.Win32.Gator.6051". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002230.exe markiert als "not-a-virus:AdWare.Win32.Gator.6034". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002231.dll markiert als "not-a-virus:AdWare.Win32.Gator.6051". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002232.dll markiert als "not-a-virus:AdWare.Win32.Gator.6051". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002233.dll markiert als "not-a-virus:AdWare.Win32.Gator.3124". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002234.dll markiert als "not-a-virus:AdWare.Win32.Gator.6051". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002235.dll markiert als "not-a-virus:AdWare.Win32.Gator.6051". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002236.dll markiert als "not-a-virus:AdWare.Win32.Gator.6051". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002237.dll markiert als "not-a-virus:AdWare.Win32.Gator.6051". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002238.dll markiert als "not-a-virus:AdWare.Win32.Gator.6051". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002239.dll markiert als "not-a-virus:AdWare.Win32.Gator.6051". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002240.dll markiert als "not-a-virus:AdWare.Win32.Gator.6051". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002243.dll markiert als "not-a-virus:AdWare.Win32.404Search.h". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002245.exe markiert als "not-a-virus:AdWare.Win32.Zestyfind". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002248.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002255.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002264.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002267.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002275.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP3\A0002306.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP3\A0002328.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP4\A0002862.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP4\A0002896.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP4\A0002907.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP4\A0002908.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP4\A0002914.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP4\A0002933.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP4\A0002946.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP4\A0002957.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP4\A0002988.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP4\A0002989.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP4\A0003017.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP4\A0003018.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP4\A0003034.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP4\A0003035.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP4\A0003061.exe markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. Datei C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP4\A0003065.exe infiziert von "Trojan.Win32.Small.ev" Virus. Aktion vorgenommen: No Action Taken. File C:\WINDOWS\system32\aza805fue.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\WINDOWS\system32\boowsewm.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\U61ZCU6B\AppWrap[1].exe markiert als "not-a-virus:AdWare.Win32.Zestyfind". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\W6A0WDUQ\AppWrap[2].exe markiert als "not-a-virus:AdWare.Win32.Zestyfind". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\WINDOWS\system32\e4200efmeh2a0.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\WINDOWS\system32\ecb500.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\WINDOWS\system32\en2ol1f31.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\WINDOWS\system32\enp4l17q1.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\WINDOWS\system32\gppql3751.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\WINDOWS\system32\guard.tmp markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\WINDOWS\system32\hr2805fue.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\WINDOWS\system32\hrn8055ue.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\WINDOWS\system32\igrop.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\WINDOWS\system32\j6l4lg3q16.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\WINDOWS\system32\kqduk.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\WINDOWS\system32\ktlul7391.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\WINDOWS\system32\l0n40a5qed.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\WINDOWS\system32\lv4209hoe.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\WINDOWS\system32\lv4m09h1e.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\WINDOWS\system32\lvj2091oe.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\WINDOWS\system32\mlsap.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\WINDOWS\system32\mxhtml.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\WINDOWS\system32\mxihnd.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\WINDOWS\system32\ndtlogon.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\WINDOWS\system32\nfdll.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\WINDOWS\system32\nfwrszhc.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\WINDOWS\system32\nhmsmgr.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\WINDOWS\system32\o0ns0a57ed.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\WINDOWS\system32\q068laju1do8.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\WINDOWS\system32\uhdmxfrm.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\WINDOWS\system32\wanrnr.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\WINDOWS\system32\wgssvc.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\WINDOWS\Temp\bw2.com markiert als "not-a-virus:AdWare.Win32.Zestyfind". Folgende Maßnahme wurde durchgeführt: No Action Taken. Datei C:\WINDOWS\uninstIU.exe infiziert von "Trojan.Win32.Small.ev" Virus. Aktion vorgenommen: No Action Taken. |
Themen zu PopUps - kein Viren-/Spyware (etc.)-Programm hilft |
computer, computern, dll, explorer, helfen, hijack, hijackthis, internet explorer, internetseite, log, mcafee, outlook express, popups, programme, rundll, schnelle hilfe, seite, seiten, sp2, spybot, system, system32, t-online, temp, virusscan, windows, windows xp, öffnen |