|
Log-Analyse und Auswertung: Pc total verseucht, spyware etc. bitte um hilfeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
27.01.2006, 20:35 | #1 |
| Pc total verseucht, spyware etc. bitte um hilfe hallo mein System ist total verseucht folgendes kommt: Explorer startet http://www.todaywarnings.com/ mit folgendem Inhalt: Your private info is collected by W32.Sinnaka.A@mm es kommen dieverse Pop ups etc. Ein Gelbes Dreieck mit your computer is infected! Adaware und spybot und Norton Anti Virus laufen drüber finden einiges aber können nicht alles entfernen. Habe alle tools welche ich brauche schon geladen, nur komme ich mit eurer anleitung nicht ganz zurecht, hi Jack this log wäre hier: Logfile of HijackThis v1.99.1 Scan saved at 20:34:27, on 27.1.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe C:\Programme\Norton SystemWorks\Norton Utilities\NPROTECT.EXE C:\WINDOWS\System32\nvsvc32.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe C:\PROGRA~1\NORTON~2\SPEEDD~1\nopdb.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe C:\Programme\Microsoft IntelliPoint\point32.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Messenger\msmsgs.exe C:\WINDOWS\system32\devldr32.exe C:\WINDOWS\system32\wscntfy.exe C:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe C:\WINDOWS\system32\nvctrl.exe C:\WINDOWS\system32\rundll32.exe C:\Programme\Spybot - Search & Destroy\TeaTimer.exe C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE C:\WINDOWS\explorer.exe C:\WINDOWS\system32\mssearchnet.exe C:\Programme\Internet Explorer\iexplore.exe C:\DOKUME~1\Adrian\LOKALE~1\Temp\mwavscan.com C:\DOKUME~1\Adrian\LOKALE~1\Temp\kavss.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\WinRAR\WinRAR.exe C:\DOKUME~1\Adrian\LOKALE~1\Temp\Rar$EX00.875\HijackThis.exe O2 - BHO: HomepageBHO - {4da4616d-7e6e-4fd9-a2d5-b6c535733e22} - C:\WINDOWS\system32\hpD87.tmp O3 - Toolbar: (no name) - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - (no file) O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Programme\Norton Internet Security\UrlLstCk.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [IntelliPoint] "C:\Programme\Microsoft IntelliPoint\point32.exe" O4 - HKLM\..\Run: [Microsoft IntelliType Pro] "C:\Programme\Microsoft Hardware\Keyboard\speedkey.exe" O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer O4 - HKLM\..\RunOnce: [AAW] "C:\PROGRA~1\Lavasoft\AD-AWA~1\Ad-Aware.exe" "+b1" O4 - HKLM\..\RunOnce: [SpybotSnD] "C:\Programme\Spybot - Search & Destroy\SpybotSD.exe" /autocheck O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1138131246347 O17 - HKLM\System\CCS\Services\Tcpip\..\{277A77FC-9983-4C1F-A64A-C54485232D31}: NameServer = 217.237.151.97 217.237.150.33 O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Programme\Norton SystemWorks\Norton Utilities\NPROTECT.EXE O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~2\SPEEDD~1\nopdb.exe O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe falls ich was vergessen habe teilt es mir bitte mit, vielen dank schon mal für eure Mühe Mikrotek |
27.01.2006, 20:55 | #2 |
/// Helfer-Team | Pc total verseucht, spyware etc. bitte um hilfe Lasse die Dateien
__________________C:\WINDOWS\system32\nvctrl.exe C:\WINDOWS\system32\mssearchnet.exe hier prüfen: http://virusscan.jotti.org/de/ und teile die Ergebnisse mit.
__________________ |
27.01.2006, 21:41 | #3 |
| Pc total verseucht, spyware etc. bitte um hilfe C:\WINDOWS\system32\nvctrl.exe
__________________Auslastung: 0% 100% Datei: nvctrl.exe_ Status: INFIZIERT/MALWARE Entdeckte Packprogramme: PE_PATCH, UPACK AntiVir Keine Viren gefunden ArcaVir Heur.Win32 gefunden Avast Keine Viren gefunden AVG Antivirus Keine Viren gefunden BitDefender Keine Viren gefunden ClamAV Keine Viren gefunden Dr.Web Keine Viren gefunden F-Prot Antivirus Keine Viren gefunden Fortinet Keine Viren gefunden Kaspersky Anti-Virus Keine Viren gefunden NOD32 a variant of Win32/TrojanDownloader.Zlob.FH gefunden Norman Virus Control Keine Viren gefunden UNA Keine Viren gefunden VBA32 Keine Viren gefunden C:\WINDOWS\system32\mssearchnet.exe : Ergebnis: The file you uploaded is 0 bytes. It is very likely a firewall or a piece of malware is prohibiting you from uploading this file Habe die Datei "mssearchnet" manuell gesucht und gefunden, war laut pc nicht in System32 ordner sondern in prefetch ordner! wenn ich diese file dann scanne kommt: Auslastung: 0% 100% Datei: MSSEARCHNET.EXE-27A54C4E.pf Status: OK Entdeckte Packprogramme: - AntiVir Keine Viren gefunden ArcaVir Keine Viren gefunden Avast Keine Viren gefunden AVG Antivirus Keine Viren gefunden BitDefender Keine Viren gefunden ClamAV Keine Viren gefunden Dr.Web Keine Viren gefunden F-Prot Antivirus Keine Viren gefunden Fortinet Keine Viren gefunden Kaspersky Anti-Virus Keine Viren gefunden NOD32 Keine Viren gefunden Norman Virus Control Keine Viren gefunden UNA Keine Viren gefunden VBA32 Keine Viren gefunden So ich hoffe das hilft weiter, wie bekomme ich die weg, Norton hat neuste updates und bekommt sie trotzdem nicht weg :-( Danke schon mal, Mikrotek |
27.01.2006, 21:58 | #4 |
/// Helfer-Team | Pc total verseucht, spyware etc. bitte um hilfe Ich denke mal, dass da etwas ist. Ich hoffe, es ist nicht so schlimm. Lade und update Ad-aware sowie Spybot S&D und lasse die Programme laufen. Mit Spybot immunisieren http://www.comsafe.de/download.html Installiere Clearprog, rufe es auf und setze den Haken bei alles löschen und dann Löschen drücken. http://www.clearprog.de/ http://www.ewido.net/de/download/ Lasse Ewido das System scannen und bereinigen. Poste das Ergebnis des Scans mit ewido. Lade RegSeeker Sichern vor Löschen anhaken und nur die grünen Funde entfernen! Gehe in die Systemsteuerung->Software und entferne Dir unbekannte Programme. Und am Ende mache einen escan genau nach Anleitung und poste das mit der find.bat erzeugte Log: http://www.trojaner-board.de/showthread.php?t=17492
__________________ LG Der Felix Keine Hilfe per PN und E-Mail |
27.01.2006, 23:02 | #5 |
| Pc total verseucht, spyware etc. bitte um hilfe Adaware update, Spybot S&D Update und imunisiert---> erledigt Clearprog ausgeführt Ergebnis des Scans mit ewido: --------------------------------------------------------- ewido anti-malware - Scan Report --------------------------------------------------------- + Erstellt am: 22:50:14, 27.1.2006 + Report-Checksumme: 11E37D61 + Scanergebnis: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run\\wininet.dll -> Trojan.Small : Gesäubert mit Backup HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run\\kernel32.dll -> Trojan.Small : Gesäubert mit Backup HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run\\nvctrl.exe -> Trojan.Small : Gesäubert mit Backup HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\SpywareStrike -> Adware.SpywareStrike : Gesäubert mit Backup [1116] C:\WINDOWS\system32\replmap.dll -> Not-A-Virus.Hoax.Win32.Renos.v : Gesäubert mit Backup C:\Programme\SpywareStrike\SpywareStrike.url -> Adware.SpywareStrike : Gesäubert mit Backup C:\Programme\SpywareStrike\uninst.exe -> Adware.SpywareStrike : Gesäubert mit Backup C:\RECYCLER\NPROTECT\00000099.URL -> Adware.SpywareStrike : Gesäubert mit Backup C:\RECYCLER\NPROTECT\00000100.exe -> Adware.SpywareStrike : Gesäubert mit Backup C:\RECYCLER\NPROTECT\00000113.EXE -> Adware.Spyaxe : Gesäubert mit Backup C:\RECYCLER\NPROTECT\00000129.EXE -> Adware.Spyaxe : Gesäubert mit Backup C:\WINDOWS\system32\1024\ldFE74.tmp -> Not-A-Virus.Hoax.Win32.Renos.ar : Gesäubert mit Backup C:\WINDOWS\system32\nvctrl.exe -> Hijacker.SpyAxe : Gesäubert mit Backup C:\WINDOWS\system32\replmap.dll -> Not-A-Virus.Hoax.Win32.Renos.v : Gesäubert mit Backup ::Report Ende Reg Seeker: Sichern vor Löschen anhaken und nur die grünen Funde entfernen! startet nicht, steht rechts nur STOP, rechner macht sonst nichts, manuell kann man scho was suchen, was soll ich machen ? |
27.01.2006, 23:24 | #6 |
| Pc total verseucht, spyware etc. bitte um hilfe hallo habe noch ein Problem mit escan: Zitat Achtung: Es ist zwingend notwendig, daß die Sprache 'Englisch' bei der aktuellen Version eingestellt wird, da sonst die Find.bat nicht mehr funktioniert! [1] Einer der führendsten AV Hersteller Download, entpacken und aktualisieren von eScan: Nach dem Download, sollte das Archiv mittels WinRAR entpackt [2] werden. Um eScan zu aktualisieren, musst du nun zum Ordner 'C:\Bases_X' navigieren und die 'kavupd.exe' ausführen. Ein kleines DOS - Fenster öffnet sich, Signaturen werden erneuert und wird nach getaner Arbeit wieder geschlossen. habe es genau so gemacht nur leider kann ich dann die datei:kavupd.exe nicht finden, sie ist auf dem ganzen rechner nicht vorhanden, das Programm läuft aber trotzdem, wie wichtig sind die updates, Programm habe ich vorher geladen! Sorry aber leider gibts ein paar Probs. Mikrotek |
27.01.2006, 23:41 | #7 |
Administrator, a.D. | Pc total verseucht, spyware etc. bitte um hilfe Hallo Mikrotek, felix1 hat leider auf die alte eScan Anleitung verlinkt und deshalb findest du auch im Ordner 'C:\Bases_X' keine 'kavupd.exe' mehr. Benutze bitte die neue Anleitung. |
28.01.2006, 01:52 | #8 |
| Pc total verseucht, spyware etc. bitte um hilfe hier ist die log file die find.bat ausgespuckt hat: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Funde für "infected" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Fri Jan 27 20:07:10 2006 => System found infected with spywarestrike Trojan-Downloader (spywarestrike.exe)! Action taken: No Action Taken. Sat Jan 28 01:34:53 2006 => System found infected with smitfraud variant Browser Hijacker (mscornet.exe)! Action taken: No Action Taken. Sat Jan 28 01:34:53 2006 => System found infected with smitfraud variant Browser Hijacker (ncompat.tlb)! Action taken: No Action Taken. Sat Jan 28 01:34:53 2006 => System found infected with smitfraud variant Browser Hijacker (ot.ico)! Action taken: No Action Taken. Sat Jan 28 01:34:53 2006 => System found infected with smitfraud variant Browser Hijacker (ts.ico)! Action taken: No Action Taken. Sat Jan 28 01:34:54 2006 => System found infected with hotbar Spyware/Adware (wbemess.lo_)! Action taken: No Action Taken. Sat Jan 28 01:34:54 2006 => System found infected with cydoor.topicks.a Spyware/Adware (settings.dat)! Action taken: No Action Taken. Sat Jan 28 01:34:55 2006 => System found infected with powerreg scheduler Spyware/Adware (norton disk doctor.lnk)! Action taken: No Action Taken. Sat Jan 28 01:34:55 2006 => System found infected with powerreg scheduler Spyware/Adware (norton disk doctor.lnk)! Action taken: No Action Taken. Sat Jan 28 01:44:07 2006 => File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\36634FDC.tmp infected by "Trojan-Downloader.Win32.Zlob.fk" Virus! Action Taken: No Action Taken. Sat Jan 28 01:47:04 2006 => Total Disinfected Objects: 0 Sat Jan 28 01:47:45 2006 => System found infected with smitfraud variant Browser Hijacker (mscornet.exe)! Action taken: No Action Taken. Sat Jan 28 01:47:45 2006 => System found infected with smitfraud variant Browser Hijacker (ncompat.tlb)! Action taken: No Action Taken. Sat Jan 28 01:47:45 2006 => System found infected with smitfraud variant Browser Hijacker (ot.ico)! Action taken: No Action Taken. Sat Jan 28 01:47:45 2006 => System found infected with smitfraud variant Browser Hijacker (ts.ico)! Action taken: No Action Taken. Sat Jan 28 01:47:46 2006 => System found infected with hotbar Spyware/Adware (wbemess.lo_)! Action taken: No Action Taken. Sat Jan 28 01:47:46 2006 => System found infected with cydoor.topicks.a Spyware/Adware (settings.dat)! Action taken: No Action Taken. Sat Jan 28 01:47:49 2006 => System found infected with powerreg scheduler Spyware/Adware (norton disk doctor.lnk)! Action taken: No Action Taken. Sat Jan 28 01:47:49 2006 => System found infected with powerreg scheduler Spyware/Adware (norton disk doctor.lnk)! Action taken: No Action Taken. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Funde für "tagged" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Funde für "offending" Sat Jan 28 01:34:51 2006 => Offending Folder found: C:\WINDOWS\system32\1024 Sat Jan 28 01:34:53 2006 => Offending file found: C:\WINDOWS\system32\mscornet.exe Sat Jan 28 01:34:53 2006 => Offending file found: C:\WINDOWS\system32\ncompat.tlb Sat Jan 28 01:34:53 2006 => Offending file found: C:\WINDOWS\system32\ot.ico Sat Jan 28 01:34:53 2006 => Offending file found: C:\WINDOWS\system32\ts.ico Sat Jan 28 01:34:54 2006 => Offending file found: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\spybot - search & destroy\backups\wbemess.lo_ Sat Jan 28 01:34:54 2006 => Offending file found: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\symantec\common client\settings.dat Sat Jan 28 01:34:55 2006 => Offending file found: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\norton systemworks\norton utilities\norton disk doctor.lnk Sat Jan 28 01:34:55 2006 => Offending file found: C:\Dokumente und Einstellungen\All Users\Startmenü\programme\norton systemworks\norton utilities\norton disk doctor.lnk Sat Jan 28 01:47:45 2006 => Offending Folder found: C:\WINDOWS\system32\1024 Sat Jan 28 01:47:45 2006 => Offending file found: C:\WINDOWS\system32\mscornet.exe Sat Jan 28 01:47:45 2006 => Offending file found: C:\WINDOWS\system32\ncompat.tlb Sat Jan 28 01:47:45 2006 => Offending file found: C:\WINDOWS\system32\ot.ico Sat Jan 28 01:47:45 2006 => Offending file found: C:\WINDOWS\system32\ts.ico Sat Jan 28 01:47:46 2006 => Offending file found: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\spybot - search & destroy\backups\wbemess.lo_ Sat Jan 28 01:47:46 2006 => Offending file found: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\symantec\common client\settings.dat Sat Jan 28 01:47:49 2006 => Offending file found: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\norton systemworks\norton utilities\norton disk doctor.lnk Sat Jan 28 01:47:49 2006 => Offending file found: C:\Dokumente und Einstellungen\All Users\Startmenü\programme\norton systemworks\norton utilities\norton disk doctor.lnk ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Statistiken: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Sat Jan 28 01:47:04 2006 => Total Objects Scanned: 23313 Sat Jan 28 01:47:04 2006 => Total Critical Objects: 10 Sat Jan 28 01:47:04 2006 => Total Disinfected Objects: 0 Sat Jan 28 01:47:04 2006 => Total Deleted Objects: 0 Sat Jan 28 01:47:04 2006 => Total Errors: 5 Sat Jan 28 01:47:04 2006 => Time Elapsed: 00:12:55 Sat Jan 28 01:33:35 2006 => Virus Database Date: 1/27/2006 Sat Jan 28 01:47:03 2006 => Virus Database Date: 1/27/2006 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~ © Haui ;-) ~~~~~~~ ~~~~~~~ Dank an Cidre ~~~~~~~ die von MWAV folgt anschließend Gruß Mikrotek Geändert von Mikrotek (28.01.2006 um 01:59 Uhr) |
28.01.2006, 02:27 | #9 | |
| Pc total verseucht, spyware etc. bitte um hilfe Hallo Mikrotek, downloade Dir smitrem.exe auf Deinen Desktop. Per Doppelklick und auf Start klicken wird die Datei extrahiert. Wechsel in den abgesicherten Modus (F8 beim Neustart drücken). Öffne den Ordner "smitrem" und auf "Runthis.bat" klicken. Poste anschliessend den Inhalt den "C:\smitrem.txt". dartus P.S. Du hast Escan nicht korrekt ausgeführt Zitat:
__________________ Kein Support per PN |
28.01.2006, 02:28 | #10 |
| Pc total verseucht, spyware etc. bitte um hilfe ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Funde für "infected" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Sat Jan 28 02:26:18 2006 => Total Disinfected Objects: 0 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Funde für "tagged" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Funde für "offending" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Statistiken: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Sat Jan 28 02:26:18 2006 => Total Objects Scanned: 39628 Sat Jan 28 02:26:18 2006 => Total Critical Objects: 10 Sat Jan 28 02:26:18 2006 => Total Disinfected Objects: 0 Sat Jan 28 02:26:18 2006 => Total Deleted Objects: 0 Sat Jan 28 02:26:18 2006 => Total Errors: 5 Sat Jan 28 02:26:18 2006 => Time Elapsed: 00:39:11 Sat Jan 28 02:26:18 2006 => Virus Database Date: 1/27/2006 Sat Jan 28 02:27:42 2006 => Virus Database Date: 1/27/2006 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~ © Haui ;-) ~~~~~~~ ~~~~~~~ Dank an Cidre ~~~~~~~ by mikrotek |
28.01.2006, 02:35 | #11 |
| Pc total verseucht, spyware etc. bitte um hilfe Hallo Mikrotek, downloade Dir "smitrem" und Du bist Deine Probleme los. dartus
__________________ Kein Support per PN |
28.01.2006, 09:19 | #12 | |
| Pc total verseucht, spyware etc. bitte um hilfeZitat:
hallo, hier: smitRem © log file version 2.8 by noahdfear Microsoft Windows XP [Version 5.1.2600] Running from C:\Dokumente und Einstellungen\*****\Eigene Dateien\Downloads\smitRem ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ checking for ShudderLTD key ShudderLTD key not present! checking for PSGuard.com key PSGuard.com key not present! checking for WinHound.com key WinHound.com key not present! spyaxe uninstaller NOT present Winhound uninstaller NOT present SpywareStrike uninstaller NOT present Existing Pre-run Files ~~~ Program Files ~~~ ~~~ Shortcuts ~~~ ~~~ Favorites ~~~ ~~~ system32 folder ~~~ ~~~ Icons in System32 ~~~ ~~~ Windows directory ~~~ ~~~ Drive root ~~~ ~~~ Miscellaneous Files/folders ~~~ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Command Line Process Viewer/Killer/Suspender for Windows NT/2000/XP V2.03 Copyright(C) 2002-2003 Craig.Peacock@beyondlogic.org Killing PID 2008 'explorer.exe' Killing PID 2008 'explorer.exe' Starting registry repairs Registry repairs complete ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ SharedTask Export after registry fix REGEDIT4 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler] "{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Browseui preloader" "{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Component Categories cache daemon" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Deleting files Remaining Post-run Files ~~~ Program Files ~~~ ~~~ Shortcuts ~~~ ~~~ Favorites ~~~ ~~~ system32 folder ~~~ ~~~ Icons in System32 ~~~ ~~~ Windows directory ~~~ ~~~ Drive root ~~~ ~~~ Miscellaneous Files/folders ~~~ ~~~ Wininet.dll ~~~ CLEAN! by Mikrotek |
28.01.2006, 10:15 | #13 |
| Pc total verseucht, spyware etc. bitte um hilfe Guten Morgen, Also jetzt ist fast alles weg, habe NAV, Adaware, Spybot, laufen lassen, keiner hat mehr was gefunden. Ewido hingegen findet noch folgendes: --------------------------------------------------------- ewido anti-malware - Scan Report --------------------------------------------------------- + Erstellt am: 10:12:38, 28.1.2006 + Report-Checksumme: BDDE4961 + Scanergebnis: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\\NoActiveDesktopChanges -> Trojan.Small : Gesäubert mit Backup C:\RECYCLER\NPROTECT\00004836.TXT -> Spyware.Cookie.Ivwbox : Gesäubert mit Backup C:\RECYCLER\NPROTECT\00057040.TXT -> Spyware.Cookie.Ivwbox : Gesäubert mit Backup ::Report Ende lasse es jetzt nochmal laufen um zu schauen ob noch was da ist, aber allen schon mal vielen Dank! Mikrotek |
28.01.2006, 11:19 | #14 |
| Pc total verseucht, spyware etc. bitte um hilfe Also hat nichts mehr gefunden, mal schauen wie lange also nachmal dank an alle mal ne frage was haltet ihr von so WinDoc Programme wie z.b Norton Windoctor. ist sowas zu empfehlen, hab das bei SystemWorks drauf und lasse es gelegentlich laufen, findet auch immerwieder mal ein paar Probleme! z.B Windoof Neuinstalation und nur windoc von cd laufen lassen (ohne updates Stand 2002) findet er mind 50 Fehler bei einer frischen Aufsetzung, das ist doch komisch und spricht ja nicht gerade für Windows!? by Mikrotek |
Themen zu Pc total verseucht, spyware etc. bitte um hilfe |
antivirus, bho, bitte um hilfe, computer, dll, drivers, explorer, hijack, hijackthis, internet, internet explorer, internet security, log, monitor, nvidia, pop ups, programme, rundll, security, security center, settings manager, spyware, symantec, system, temp, ups, vielen dank, virus, windows, windows xp |