Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: VX2.Look2Me - eingefangen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 20.01.2006, 11:36   #16
tonys9er
 
VX2.Look2Me - eingefangen - Standard

VX2.Look2Me - eingefangen



Hallo ihr beiden,

das leeren von den QuarantaeneOrdnern bringt nicht viel. Die Dinger sind
trotzdem immer noch da.
Kaspersky hatte ich installiert, was zur Folge hatte, dass mein ganzes System
lahm gelegt wurde. Hatte ziemliche Schwierigkeiten meinen Rechner wieder ans Laufen zu bekommen.
Onlinescan werde ich nochmal versuchen.

Betr. 100% Sicherheit - klar, aber eigentlich habe ich keine Lust jetzt wieder zur Bank zu rennen um meine Ueberweisungen zu machen.
Trotzdem habe ich immer noch Bedenken wieder onlinebanking zu benutzen.
Ich weiss ja garnicht so genau, was ich mir da alles einfangen hatte / hab.

Betr. Virtueller Pc, man braucht die Windows-Installations-CD um nach Installation von VM-Ware Player das Ding zu starten usw.... Was bei mir ja im Moment ausfaellt ;-)
(und ich auch in dem Moment nicht bedacht hatte als ich danach fragte)

Alt 20.01.2006, 11:43   #17
Wildone
 
VX2.Look2Me - eingefangen - Standard

VX2.Look2Me - eingefangen



Hallo,
noch als kurze Anmerkung, bisher halte ich das mit dem dich infiziert hast für relativ harmlos (look2me und auch CWS sind Adware die Werbung einspielen sollen, sie sind nicht da um Bankdaten abzufangen).
Aber wie schon oben erwähnt Garantie gibt es keine. Poste dann mal die Ergebnisse des Onlinescans. Was passiert wenn du die jeweiligen archive manuell löschst?


Grüße Wildone
__________________


Alt 20.01.2006, 11:51   #18
tonys9er
 
VX2.Look2Me - eingefangen - Standard

VX2.Look2Me - eingefangen



OH mann, jetzt habe ich die Einstellungen von IE so gemacht, dass ich mit Kaspersky keinen onlinescan mehr durchfuehren kann...
Und Kaspersky laeuft nur mit IE. Es ist doch zum davon laufen.
Beruhigend ist ja, dass ich wohl keine ultraHaemmer mir eingefangen habe.
Diese Dinger waren auch noch drauf:
Trojan.downloader.fh
knownbad sites
winFixer 2005
clkopitmizer
7ADPower
trojan.downloader.passalert
trojan.proxy.lager.f
trojan.pferdtr/dldr.passa.d106

aber ich glaube, dass die alle weg sind.
__________________

Alt 20.01.2006, 12:00   #19
Wildone
 
VX2.Look2Me - eingefangen - Standard

VX2.Look2Me - eingefangen



Hallo,
hoppla, das sind ja doch ein paar schwerer wiegende, da wäre ich auch kritisch was Onlinebanking angeht. Kannst du Kaspersky nicht in eine Zone bringen, in der du ActiveX erlaubst (Stichwort vertrauenswürde Webseiten)?


Grüße Wildone

Alt 20.01.2006, 12:16   #20
tonys9er
 
VX2.Look2Me - eingefangen - Standard

VX2.Look2Me - eingefangen



Hm, also doch nicht so doll ...
Hatte mir die aufgeschrieben als ich spyware doctor laufen lies.
Betr. IE werde ich spaeter versuchen, muss leider weg jetzt.

Vielen Dank fuer deinen Support und ich hoffe ich kann dich spaeter dann nochmal damit "belaestigen" ;-)


Alt 21.01.2006, 23:11   #21
tonys9er
 
VX2.Look2Me - eingefangen - Standard

VX2.Look2Me - eingefangen



Hi Wildone,

habs geschafft Kaspersky laufen zu lassen. Sind wohl wieder einige Dinger dabei - anbei das Logfile:

-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Saturday, January 21, 2006 23:07:32
Operating System: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version: 5.0.67.0
Kaspersky Anti-Virus database last update: 21/01/2006
Kaspersky Anti-Virus database records: 162514
-------------------------------------------------------------------------------

Scan Settings:
Scan using the following antivirus database: standard
Scan Archives: true
Scan Mail Bases: true

Scan Target - My Computer:
A:\
C:\
D:\
E:\
F:\

Scan Statistics:
Total number of scanned objects: 163714
Number of viruses found: 5
Number of infected objects: 24
Number of suspicious objects: 1
Duration of the scan process: 8252 sec

Infected Object Name - Virus Name
C:\Documents and Settings\Sandra\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst/Personal Folders/Sent Items/Ecki/03 Jun 2002 18:17 to 'Farrenkopf, Eckhard':FW: cmagic/ATT00014.dat Infected: Email-Worm.Win32.Sircam.c
C:\Documents and Settings\Sandra\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst/Personal Folders/Sent Items/Ecki/02 Oct 2003 16:51 to ecki:FW: Latest Microsoft Pack/patch95.exe Infected: Email-Worm.Win32.Swen
C:\Documents and Settings\Sandra\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst/Personal Folders/Sent Items/Ecki/02 Oct 2003 16:38 to ecki:FW: Error Announcement.rtf Suspicious: Exploit.HTML.Iframe.FileDownload
C:\Documents and Settings\Sandra\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst/Personal Folders/Sent Items/22 Nov 2005 09:26 to 'Farrenkopf, Eckhard':FW: Wer wird Milliona/Gewinn_Text.zip/File-packed_dataInfo.exe Infected: Email-Worm.Win32.Sober.y
C:\Documents and Settings\Sandra\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst/Personal Folders/Sent Items/22 Nov 2005 09:26 to 'Farrenkopf, Eckhard':FW: Wer wird Milliona/Gewinn_Text.zip Infected: Email-Worm.Win32.Sober.y
C:\Documents and Settings\Sandra\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst Infected: Email-Worm.Win32.Sober.y
C:\RECYCLER\S-1-5-21-1300003180-70631193-2221179514-1006\Dc32\A0039095.EXE.VIR Infected: Virus.Win32.Parite.b
C:\RECYCLER\S-1-5-21-1300003180-70631193-2221179514-1006\Dc32\A0039115.EXE.VIR Infected: Virus.Win32.Parite.b
C:\RECYCLER\S-1-5-21-1300003180-70631193-2221179514-1006\Dc32\A0039116.EXE.VIR Infected: Virus.Win32.Parite.b
C:\RECYCLER\S-1-5-21-1300003180-70631193-2221179514-1006\Dc32\A0039117.EXE.VIR Infected: Virus.Win32.Parite.b
C:\RECYCLER\S-1-5-21-1300003180-70631193-2221179514-1006\Dc32\A0039118.EXE.VIR Infected: Virus.Win32.Parite.b
C:\RECYCLER\S-1-5-21-1300003180-70631193-2221179514-1006\Dc32\A0039119.EXE.VIR Infected: Virus.Win32.Parite.b
C:\RECYCLER\S-1-5-21-1300003180-70631193-2221179514-1006\Dc32\A0039120.EXE.VIR Infected: Virus.Win32.Parite.b
C:\RECYCLER\S-1-5-21-1300003180-70631193-2221179514-1006\Dc32\A0039121.EXE.VIR Infected: Virus.Win32.Parite.b
C:\RECYCLER\S-1-5-21-1300003180-70631193-2221179514-1006\Dc32\A0039122.EXE.VIR Infected: Virus.Win32.Parite.b
C:\RECYCLER\S-1-5-21-1300003180-70631193-2221179514-1006\Dc32\A0039123.EXE.VIR Infected: Virus.Win32.Parite.b
C:\RECYCLER\S-1-5-21-1300003180-70631193-2221179514-1006\Dc32\A0039124.EXE.VIR Infected: Virus.Win32.Parite.b
C:\RECYCLER\S-1-5-21-1300003180-70631193-2221179514-1006\Dc32\A0039125.EXE.VIR Infected: Virus.Win32.Parite.b
C:\RECYCLER\S-1-5-21-1300003180-70631193-2221179514-1006\Dc32\A0039126.EXE.VIR Infected: Virus.Win32.Parite.b
C:\RECYCLER\S-1-5-21-1300003180-70631193-2221179514-1006\Dc32\A0039127.EXE.VIR Infected: Virus.Win32.Parite.b
C:\RECYCLER\S-1-5-21-1300003180-70631193-2221179514-1006\Dc32\A0039128.EXE.VIR Infected: Virus.Win32.Parite.b
C:\RECYCLER\S-1-5-21-1300003180-70631193-2221179514-1006\Dc32\LOGONUI.EXE.VIR Infected: Virus.Win32.Parite.b
C:\RECYCLER\S-1-5-21-1300003180-70631193-2221179514-1006\Dc32\MSIEXEC.EXE.VIR Infected: Virus.Win32.Parite.b
C:\RECYCLER\S-1-5-21-1300003180-70631193-2221179514-1006\Dc32\MSPAINT.EXE.VIR Infected: Virus.Win32.Parite.b
C:\RECYCLER\S-1-5-21-1300003180-70631193-2221179514-1006\Dc32\MSTSC.EXE.VIR Infected: Virus.Win32.Parite.b

Scan process completed.


Was meinst du dazu?

Alt 21.01.2006, 23:22   #22
Wildone
 
VX2.Look2Me - eingefangen - Standard

VX2.Look2Me - eingefangen



Hallo,
das sind infizierte Mails, die wenn du den Anhang nicht geöffnet hast, harmlos sind und die Einträge von deinem Quarantäneordner, die du in den Papierkorb geschoben hast. Den kannst du einfach leeren, dann sind sie weg.
Also nichts besorgnisergendes.


Grüße Wildone

Alt 21.01.2006, 23:40   #23
tonys9er
 
VX2.Look2Me - eingefangen - Standard

VX2.Look2Me - eingefangen



Prima,
na dann hoffe ich doch dass wir es geschafft haben.
Du hattest aber schon Bedenken, als ich dir die Liste geschickt hatte.
Meinst du die sind jetzt auch alle weg?

Vielen Dank fuer deine Hilfe !!!

Alt 21.01.2006, 23:45   #24
Wildone
 
VX2.Look2Me - eingefangen - Standard

VX2.Look2Me - eingefangen



Hallo,
ich denke zu 99% sind sie weg, aber 100% sicher sein kann man nicht.


Grüße Wildone

Alt 22.01.2006, 20:40   #25
tonys9er
 
VX2.Look2Me - eingefangen - Standard

VX2.Look2Me - eingefangen



Hi,

habe nochmal einen scan mit Ewido laufen lassen und folgendes kam dabei raus.


Name: Spyware.Cookie.Popularix
Path: C:\Documents and Settings\Sandra\Cookies\sandra@ppms.popularix[2].txt
Risk: Medium

Name: Spyware.Cookie.Ivwbox
Path: :mozilla.19:C:\Documents and Settings\Sandra\Application Data\Mozilla\Firefox\Profiles\sv1ipu5o.default\cookies.txt
Risk: Medium

Name: Spyware.Cookie.Googleadservices
Path: :mozilla.30:C:\Documents and Settings\Sandra\Application Data\Mozilla\Firefox\Profiles\sv1ipu5o.default\cookies.txt
Risk: Medium

Name: Spyware.Cookie.Sitestat
Path: :mozilla.82:C:\Documents and Settings\Sandra\Application Data\Mozilla\Firefox\Profiles\sv1ipu5o.default\cookies.txt
Risk: Medium


Ist wohl nicht hochdramatisch, oder. Habe auch nochmal 2 scans im safemode laufen lassen, dabei kam nichts heraus. Hoffe doch dass wir so langsam das ganze Ungeziefer vernichtet haben.

Gruesse,
Tony

Antwort

Themen zu VX2.Look2Me - eingefangen
angeblich, doctor, eingefangen, entdeck, entdeckt, entferne, entfernen, gefangen, gen, helfen, laufe, laufen, logfile, pferde, prima, programme, spyware, system, system32, troja, trojanische, trojanische pferde, vielen dank, windows, woche, wochen




Ähnliche Themen: VX2.Look2Me - eingefangen


  1. Look2Me entfernen
    Anleitungen, FAQs & Links - 04.11.2013 (2)
  2. look2me wird nicht entfernt
    Plagegeister aller Art und deren Bekämpfung - 07.12.2010 (1)
  3. Look2me? !
    Mülltonne - 29.03.2010 (1)
  4. Hab ich mir was eingefangen?
    Mülltonne - 13.11.2008 (0)
  5. Look2me - wie komplett entfernen, bitte um hilfe
    Plagegeister aller Art und deren Bekämpfung - 27.09.2008 (7)
  6. Look2me!
    Plagegeister aller Art und deren Bekämpfung - 10.02.2006 (1)
  7. Look2me - Adware
    Plagegeister aller Art und deren Bekämpfung - 16.01.2006 (2)
  8. Werde Win32.look2Me nicht los
    Log-Analyse und Auswertung - 22.12.2005 (1)
  9. SpywareBefall - look2me & winfix etc.
    Log-Analyse und Auswertung - 27.11.2005 (12)
  10. logfile - VX2.Look2Me (!)
    Log-Analyse und Auswertung - 06.11.2005 (2)
  11. bin look2me verseucht, bitte helfen
    Log-Analyse und Auswertung - 04.11.2005 (8)
  12. Winfixer, Look2Me und was noch???
    Log-Analyse und Auswertung - 23.10.2005 (6)
  13. spyware.look2me
    Plagegeister aller Art und deren Bekämpfung - 19.10.2005 (1)
  14. Probleme mit Look2Me/hartnäckigige *.dll
    Plagegeister aller Art und deren Bekämpfung - 09.09.2005 (5)
  15. Look2Me und eScan
    Plagegeister aller Art und deren Bekämpfung - 22.04.2005 (1)
  16. Wie lösche ich look2me adware?
    Plagegeister aller Art und deren Bekämpfung - 10.11.2004 (1)
  17. Adare/Look2me
    Plagegeister aller Art und deren Bekämpfung - 03.09.2004 (8)

Zum Thema VX2.Look2Me - eingefangen - Hallo ihr beiden, das leeren von den QuarantaeneOrdnern bringt nicht viel. Die Dinger sind trotzdem immer noch da. Kaspersky hatte ich installiert, was zur Folge hatte, dass mein ganzes System - VX2.Look2Me - eingefangen...
Archiv
Du betrachtest: VX2.Look2Me - eingefangen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.