Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: SpyAxe...brauche hilfe

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 09.01.2006, 00:03   #16
Wildone
 
SpyAxe...brauche hilfe - Standard

SpyAxe...brauche hilfe



Hallo,
sieht sauber aus, jetzt kannst du noch den Onlinescan machen, Desktop kannst du verändern?
Cleanup löscht die Temp Dateien, das ist kein Antispywareprogramm o.ä. , der wird immer etwas finden, das ist normal.

Grüße Wildone

Alt 09.01.2006, 00:05   #17
CrazyJohn
 
SpyAxe...brauche hilfe - Standard

SpyAxe...brauche hilfe



danke noch mal ...aber auch nach 4maligen restarten und cleanup ausführens kommt immer wieder das raus

CleanUp! started on 01/09/06 00:06:52.
C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Verlauf\History.IE5\index.dat currently in use. Will be deleted when Windows is restarted.
'Typed URLs' (Internet Explorer) - removed from the registry.
C:\Dokumente und Einstellungen\Besitzer\Cookies\index.dat currently in use. Will be deleted when Windows is restarted.
C:\DOKUME~1\Besitzer\LOKALE~1\Temp\ginstall.dll - deleted
C:\Dokumente und Einstellungen\LocalService\Cookies\index.dat currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\LocalService\Cookies\index.dat currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\Besitzer\Cookies\index.dat currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\Besitzer\Cookies\index.dat currently in use. Will be deleted when Windows is restarted.
C:\WINDOWS\Prefetch\CLEANUP.EXE-21B56F2B.pf - deleted
C:\WINDOWS\Prefetch\CLEANUP40.EXE-14396A98.pf - deleted
C:\WINDOWS\Prefetch\CMD.EXE-087B4001.pf - deleted
C:\WINDOWS\Prefetch\FIREFOX.EXE-1D57670A.pf - deleted
C:\WINDOWS\Prefetch\LOGONUI.EXE-0AF22957.pf - deleted
C:\WINDOWS\Prefetch\NOTEPAD.EXE-336351A9.pf - deleted
C:\WINDOWS\Prefetch\NTOSBOOT-B00DFAAD.pf - deleted
C:\WINDOWS\Prefetch\WMIPRVSE.EXE-28F301A9.pf - deleted
C:\WINDOWS\Prefetch\WUAUCLT.EXE-399A8E72.pf - deleted
'Run MRU' list - removed from the registry.
Paint Recent File List - removed from the registry.
WordPad Recent File List - removed from the registry.
Telnet's MRU list - removed from the registry.
CleanUp! 4.0 recovered 734.1 KB of disk space from 10 files.
CleanUp! finished on 01/09/06 00:06:52.


wenn ich cleanup ausführe ist das normal?
__________________


Alt 09.01.2006, 00:07   #18
Wildone
 
SpyAxe...brauche hilfe - Standard

SpyAxe...brauche hilfe



Hallo,
s.o. ist vollkommen normal.


Grüße Wildone
__________________

Alt 09.01.2006, 00:10   #19
CrazyJohn
 
SpyAxe...brauche hilfe - Standard

SpyAxe...brauche hilfe



danke @Schrulli und ganz besonders @ Wildone werde noch kaspersky oder wie das eißt ausführen und dann beruhigt pennen gehen! die frage is nur wie ich mir das zeug eingefangen habe! wahrscheinlich denke ich mal über shareaza obwohl ich die ganze zeit mein virenprogram(antivir xp) anhatte und sowohl firewall (die integrierte von SP2) und nen Router mit port kontrolle habe.

naja danke noch mal

mfg
CrazyJohn

Alt 09.01.2006, 00:14   #20
Wildone
 
SpyAxe...brauche hilfe - Standard

SpyAxe...brauche hilfe



Hallo,
ja, hast du dir wahrscheinlich über einen Crack, Keygen oder ähnliches eingefangen, also zukünftig die Finger weg davon.
Virenscanner erkennen es häufig nicht, und Desktopfirewalls sind sowieso untauglich zum Schutz.
So werde jetzt auch mal an der Matratze horchen.


Gute Nacht
Wildone


Alt 09.01.2006, 00:25   #21
CrazyJohn
 
SpyAxe...brauche hilfe - Standard

SpyAxe...brauche hilfe



ja gute nacht....kaspersky geht bei mir nicht ich versuche jetzt das micro ding das auf java basiert und da kam ständig ne felemeldung von wegen kein datenträger...ich hab einen screenshot gemacht und lade den gerade hoch...nach dreimaligem abbrechen scannt das programmjetzt...soll aber 2 3/4 tage dauern (countdown)

meld mich nochmal

wenn du schon pennst dann anwote mogen bitte

Alt 09.01.2006, 00:31   #22
CrazyJohn
 
SpyAxe...brauche hilfe - Standard

SpyAxe...brauche hilfe



http://home.arcor.de/crazy-john/Unbenannt.JPG

Alt 09.01.2006, 00:52   #23
CrazyJohn
 
SpyAxe...brauche hilfe - Standard

SpyAxe...brauche hilfe



also das mircroding hat bei mir bis jetzt folgendes festgestellt: TROJ_ZLOB.BW als Malware und als Gray bzw Spyware die hier:

SPYW_GATOR.B
SPYW_GATOR.C
SPYW_GATOR.D
SPYW_CYDOOR.A
SPYW_HOTKEYS.A

alles mit einer Infektion außer SPYW_GATOR.B da waren es ganze 18.

das progr läuft noch.....angeblich 1.5h

Alt 09.01.2006, 01:06   #24
CrazyJohn
 
SpyAxe...brauche hilfe - Standard

SpyAxe...brauche hilfe



letzte nachricht bevor auch ich pennen gehe...also auf einmal hat das ding von 1.5h auf 1.5 min umgeschwenkt und der Vorgang lautete nicht mehr such nach datein und ordnern sondern such nach aktiver spyware

augeblicklich wurde der balken an der rechten seite (also ich meinte den zum scrollen von oben nach unten auf ner seite) immer kleiner(sehr schnell) also das programm musste sehr viele was auch immer entdeckt haben und noch während dieses vorgangs kam die meldung das firefox.exe nen unerwarteten fehler hat und beendet werden muss(also keine reinigung von der mal und spyware)

bis morgen

bin bis 1530 in der schule kann aber in pausen online gehen (hocke dann an schulpc kann also erst ab 1530 wieder was ausrichten)

mfg thx@all CrazyJohn

Alt 09.01.2006, 02:39   #25
CrazyJohn
 
SpyAxe...brauche hilfe - Standard

SpyAxe...brauche hilfe



konnte doch noch nicht pennen kaspersky hat das bei mir gefunden habe alles manuell gelöscht!

-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Monday, January 09, 2006 02:24:58
Operating System: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version: 5.0.67.0
Kaspersky Anti-Virus database last update: 9/01/2006
Kaspersky Anti-Virus database records: 159641
-------------------------------------------------------------------------------

Scan Settings:
Scan using the following antivirus database: standard
Scan Archives: true
Scan Mail Bases: true

Scan Target - My Computer:
A:\
C:\
D:\
E:\
F:\
G:\
H:\
I:\

Scan Statistics:
Total number of scanned objects: 123765
Number of viruses found: 15
Number of infected objects: 98
Number of suspicious objects: 0
Duration of the scan process: 3173 sec

Infected Object Name - Virus Name
C:\Programme\AVPersonal\INFECTED\HPF750.TMP.VIR Infected: Trojan-Downloader.Win32.Zlob.dr
C:\System Volume Information\_restore{503B3A83-A05D-4AE1-8750-CDCA236C3555}\RP169\A0085282.tlb Infected: Trojan-Downloader.Win32.Zlob.dr
C:\System Volume Information\_restore{503B3A83-A05D-4AE1-8750-CDCA236C3555}\RP169\A0086282.tlb Infected: Trojan-Downloader.Win32.Zlob.dr
C:\System Volume Information\_restore{503B3A83-A05D-4AE1-8750-CDCA236C3555}\RP169\A0086312.tlb Infected: Trojan-Downloader.Win32.Zlob.dr
C:\System Volume Information\_restore{503B3A83-A05D-4AE1-8750-CDCA236C3555}\RP169\A0087312.tlb Infected: Trojan-Downloader.Win32.Zlob.dr
C:\System Volume Information\_restore{503B3A83-A05D-4AE1-8750-CDCA236C3555}\RP170\A0087355.tlb Infected: Trojan-Downloader.Win32.Zlob.dr
C:\System Volume Information\_restore{503B3A83-A05D-4AE1-8750-CDCA236C3555}\RP170\A0087367.tlb Infected: Trojan-Downloader.Win32.Zlob.dr
C:\System Volume Information\_restore{503B3A83-A05D-4AE1-8750-CDCA236C3555}\RP170\A0087379.exe Infected: Trojan-Downloader.Win32.Zlob.dr
C:\System Volume Information\_restore{503B3A83-A05D-4AE1-8750-CDCA236C3555}\RP170\A0087380.exe Infected: Trojan-Downloader.Win32.Zlob.bu
C:\System Volume Information\_restore{503B3A83-A05D-4AE1-8750-CDCA236C3555}\RP170\A0088368.tlb Infected: Trojan-Downloader.Win32.Zlob.dx
C:\System Volume Information\_restore{503B3A83-A05D-4AE1-8750-CDCA236C3555}\RP171\A0089367.tlb Infected: Trojan-Downloader.Win32.Zlob.dx
C:\System Volume Information\_restore{503B3A83-A05D-4AE1-8750-CDCA236C3555}\RP171\A0089371.exe Infected: Trojan-Downloader.Win32.Zlob.du
C:\System Volume Information\_restore{503B3A83-A05D-4AE1-8750-CDCA236C3555}\RP171\A0090367.tlb Infected: Trojan-Downloader.Win32.Zlob.dx
C:\System Volume Information\_restore{503B3A83-A05D-4AE1-8750-CDCA236C3555}\RP171\A0091367.tlb Infected: Trojan-Downloader.Win32.Zlob.dx
C:\System Volume Information\_restore{503B3A83-A05D-4AE1-8750-CDCA236C3555}\RP171\A0091381.exe Infected: Trojan-Downloader.Win32.Zlob.dx
C:\System Volume Information\_restore{503B3A83-A05D-4AE1-8750-CDCA236C3555}\RP171\A0091382.exe Infected: Trojan-Downloader.Win32.Zlob.dw
C:\System Volume Information\_restore{503B3A83-A05D-4AE1-8750-CDCA236C3555}\RP172\A0092403.tlb Infected: Trojan-Downloader.Win32.Zlob.dz
C:\System Volume Information\_restore{503B3A83-A05D-4AE1-8750-CDCA236C3555}\RP172\A0093403.tlb Infected: Trojan-Downloader.Win32.Zlob.dz
C:\System Volume Information\_restore{503B3A83-A05D-4AE1-8750-CDCA236C3555}\RP172\A0093407.exe Infected: Trojan-Downloader.Win32.Zlob.dz
C:\System Volume Information\_restore{503B3A83-A05D-4AE1-8750-CDCA236C3555}\RP173\A0093423.tlb Infected: Trojan-Downloader.Win32.Zlob.eg
C:\System Volume Information\_restore{503B3A83-A05D-4AE1-8750-CDCA236C3555}\RP173\A0093425.exe Infected: Trojan-Downloader.Win32.Zlob.ea
C:\System Volume Information\_restore{503B3A83-A05D-4AE1-8750-CDCA236C3555}\RP173\A0094421.exe Infected: Trojan-Downloader.Win32.Zlob.dq
C:\System Volume Information\_restore{503B3A83-A05D-4AE1-8750-CDCA236C3555}\RP173\A0094423.tlb Infected: Trojan-Downloader.Win32.Zlob.eg
C:\System Volume Information\_restore{503B3A83-A05D-4AE1-8750-CDCA236C3555}\RP174\A0095729.tlb Infected: Trojan-Downloader.Win32.Zlob.eg
C:\System Volume Information\_restore{503B3A83-A05D-4AE1-8750-CDCA236C3555}\RP174\A0095764.dll Infected: not-virus:Hoax.Win32.Renos.ak
C:\System Volume Information\_restore{503B3A83-A05D-4AE1-8750-CDCA236C3555}\RP174\A0095767.exe Infected: Trojan-Downloader.Win32.Zlob.ee
C:\System Volume Information\_restore{503B3A83-A05D-4AE1-8750-CDCA236C3555}\RP174\A0095769.exe Infected: Trojan-Downloader.Win32.Zlob.ef
F:\Christian\KaZaA\Azureus\beautiful 19yr old university chick with perfect body makes extra cash by exploiting her hot body. dvd file.wmv Infected: Trojan-Downloader.WMA.Wimad.d
F:\Christian\KaZaA\Azureus\Tight 18yr old cheerleader in hot seethrough outfit mastrubates with her baton..wmv Infected: Trojan-Downloader.WMA.Wimad.d
F:\Christian\KaZaA\My Shared Folder\rest\3 girls - 2 kiss 07 teg_vod.wmv Infected: Trojan-Downloader.WMA.Wimad.a
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP13\A0009334.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP13\A0009335.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP13\A0009336.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP13\A0009337.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP13\A0009338.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP13\A0009339.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP13\A0009340.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP13\A0009341.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP13\A0009342.scr Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP13\A0009343.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP13\A0009344.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP13\A0009345.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP13\A0009346.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP13\A0009347.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP13\A0009348.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP13\A0009349.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP13\A0009350.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP15\A0010431.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP15\A0010432.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP15\A0010433.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP15\A0010434.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP15\A0010435.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP15\A0010436.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP15\A0010437.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP15\A0010438.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP15\A0010439.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP15\A0010440.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP15\A0010441.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP15\A0010442.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP15\A0010443.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP15\A0010444.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP15\A0010445.scr Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP15\A0010446.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP15\A0010447.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP15\A0010449.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP15\A0010450.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP15\A0010451.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP15\A0010452.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP15\A0010453.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP15\A0010454.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP15\A0010455.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP15\A0010456.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP15\A0010457.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP15\A0010458.scr Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP15\A0010459.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP15\A0010460.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP15\A0010461.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP15\A0010462.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP15\A0010463.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP15\A0010464.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP15\A0010465.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP9\A0006037.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP9\A0006038.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP9\A0006039.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP9\A0006040.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP9\A0006042.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP9\A0006043.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP9\A0006044.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP9\A0006045.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP9\A0006046.scr Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP9\A0006047.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP9\A0006048.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP9\A0006049.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP9\A0006053.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP9\A0006054.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP9\A0006055.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP9\A0006056.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP9\A0006057.exe Infected: Email-Worm.Win32.Bagle.i

Scan process completed.

Alt 09.01.2006, 02:51   #26
BataAlexander
> MalwareDB
 
SpyAxe...brauche hilfe - Standard

SpyAxe...brauche hilfe



Hallo,

na das hat sich ja gelohnt.
Jetzt wissen wenigsten auch alle, wo Du die Dinger her hast

Gruß

Schrulli
__________________
If every computer is running a diverse ecosystem, crackers will have
no choice but to resort to small-scale, targetted attacks, and the
days of mass-market malware will be over
[...].
Stuart Udall

Alt 09.01.2006, 11:13   #27
Wildone
 
SpyAxe...brauche hilfe - Standard

SpyAxe...brauche hilfe



Hallo,
du hast den Teil mit der Systemwiederherstellung ausschalten vergessen, sonst wären die ganzen Viren in der System Volume Information schon weg.
Also Systemwiederherstellung ausschalten, Computer neu booten, Systemwiederherstellung wieder einschalten.
Und von diesem Teil deiner Hoppe-Reiter Filme mußt du dich wohl leider trennen:
F:\Christian\KaZaA\Azureus\beautiful 19yr old university chick with perfect body makes extra cash by exploiting her hot body. dvd file.wmv Infected: Trojan-Downloader.WMA.Wimad.d
F:\Christian\KaZaA\Azureus\Tight 18yr old cheerleader in hot seethrough outfit mastrubates with her baton..wmv Infected: Trojan-Downloader.WMA.Wimad.d
F:\Christian\KaZaA\My Shared Folder\rest\3 girls - 2 kiss 07 teg_vod.wmv Infected: Trojan-Downloader.WMA.Wimad.a

Ansonsten sollte es das dann gewwesen sein.


Grüße Wildone

Alt 09.01.2006, 12:11   #28
Sabina
 
SpyAxe...brauche hilfe - Standard

SpyAxe...brauche hilfe



CrazyJohn
da es hier um meine SpyAxe-Anleitung geht ...obwohl ich nicht weiss, inwieweit du schon alles abgearbeitet hast.....

Verzeichnis von C:\WINDOWS\system32

08.01.2006 18:36 13.646 wpa.dbl
29.12.2005 01:55 20.480
Zitat:
H@tKeysH@@k.DLL
--> scheint eine neue Variante zu sein

Dort werden verdächtige Dateien analysiert und an etwa 40 Hersteller von AntiVirus Programmen weitergeleitet, falls sie sich als schädlich herausstellen. So leistest Du einen aktiven Beitrag im Kampf gegen Malware!
http://www.malwareupload.com/

Log Dich mit Deiner E-Mail Adresse bei Malwareupload ein und lade die suspekte Datei hoch. Du wirst so schnell wie möglich per E-Mail darüber informiert, ob die Datei wirklich schädlich ist und um welchen Schädling es sich handelt.

C:\WINDOWS\system32\H@tKeysH@@k.DLL


--------------------------------------------------------------------
SpyAxe
http://virus-protect.net/artikel/spyware/spyaxe.html
__________________
MfG Sabina

Geändert von Sabina (09.01.2006 um 12:16 Uhr)

Alt 09.01.2006, 12:16   #29
Wildone
 
SpyAxe...brauche hilfe - Standard

SpyAxe...brauche hilfe



Hallo,
@Sabina
Hat er doch schon, in den Beiträgen #11-14, habe allerdings nichts verdächtiges entdecken können, kannst aber gerne noch mal drüberschauen.


Grüße Wildone

Alt 09.01.2006, 12:22   #30
Sabina
 
SpyAxe...brauche hilfe - Standard

SpyAxe...brauche hilfe



Hallo Wildone

hat er die dll schon pruefen lassen ? (entschuldige, wenn ich nicht alles genau gelesen habe....)

es gibt eine $$@$$.del Trojan-Downloader.Zlob --> deshalb bin ich gleich misstrauisch geworden, als ich die
Zitat:
H@tKeysH@@k.DLL
sah...
__________________
MfG Sabina

Antwort

Themen zu SpyAxe...brauche hilfe
ander, bedingt, bereits, brauch, danke, formatiere, forum, hoffe, holen, leute, leuten, link, lösung, neu, neustart, poste, posten, resultat, system, system neu, thread, unbedingt, vermeide




Ähnliche Themen: SpyAxe...brauche hilfe


  1. Hilfe! GVU/BKA Trojaner eingefangen, ich brauche Hilfe dabei den Mist von meinem Lappi runter zu bekommen!
    Log-Analyse und Auswertung - 27.11.2012 (1)
  2. hilfe!! trojaner.w32.looksky brauche hilfe
    Mülltonne - 03.10.2007 (0)
  3. hilfe!! trojaner.w32.looksky brauche hilfe
    Plagegeister aller Art und deren Bekämpfung - 25.07.2007 (7)
  4. Hilfe! EXP/Agent.B Brauche dringent Hilfe, bitte!
    Plagegeister aller Art und deren Bekämpfung - 02.12.2006 (8)
  5. Hilfe! Spyaxe will nicht weggehen
    Log-Analyse und Auswertung - 05.02.2006 (7)
  6. SpyAxe!!! Brauche dringen Hilfe bin kurz vor einem Nervenzusammenbruch
    Plagegeister aller Art und deren Bekämpfung - 02.01.2006 (151)
  7. Hilfe bei Spyaxe
    Plagegeister aller Art und deren Bekämpfung - 01.01.2006 (2)
  8. SpyAxe etc.
    Log-Analyse und Auswertung - 16.12.2005 (3)
  9. Spyaxe Virus! Bitte dringend um Hilfe!!
    Plagegeister aller Art und deren Bekämpfung - 14.12.2005 (27)
  10. Spyaxe/Spytrooper/Spyguard/SmitfraudC - Hilfe bitte
    Plagegeister aller Art und deren Bekämpfung - 08.12.2005 (10)
  11. spyaxe .... bitte um hilfe !!!
    Log-Analyse und Auswertung - 08.12.2005 (10)
  12. Mal wieder sch*** Spyaxe, brauche hilfe!
    Plagegeister aller Art und deren Bekämpfung - 24.11.2005 (3)
  13. Spyaxe - Bitte um Hilfe!
    Plagegeister aller Art und deren Bekämpfung - 19.11.2005 (4)
  14. SPYAXE...hilfe!!!!
    Plagegeister aller Art und deren Bekämpfung - 19.11.2005 (3)
  15. SpyAxe!!! Brauche dringen Hilfe
    Mülltonne - 09.11.2005 (0)
  16. Hilfe Rechner voll Spyware!! Brauche dringend HILFE!!!
    Log-Analyse und Auswertung - 03.03.2005 (1)
  17. Hilfe backdoor.agobot.vt brauche Hilfe
    Plagegeister aller Art und deren Bekämpfung - 02.11.2004 (1)

Zum Thema SpyAxe...brauche hilfe - Hallo, sieht sauber aus, jetzt kannst du noch den Onlinescan machen, Desktop kannst du verändern? Cleanup löscht die Temp Dateien, das ist kein Antispywareprogramm o.ä. , der wird immer etwas - SpyAxe...brauche hilfe...
Archiv
Du betrachtest: SpyAxe...brauche hilfe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.