|
Plagegeister aller Art und deren Bekämpfung: NOD32 hat Win32/Adware.UCmore und Win32/ServU-Daemon auf E: gefunden!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
18.04.2006, 02:48 | #1 | |||
| NOD32 hat Win32/Adware.UCmore und Win32/ServU-Daemon auf E: gefunden! Guten Morgen. Gerade ist mein NOD32 mit dem Scannen fertig geworden, nur was ich dann in der Log gefunde habe find ich nicht gerade prickelnt. Einmal Win32/Adware.UCmore und Win32/ServU-Daemon jeweils auf E: Zitat:
Weiter unten findet ihr noch eine aktuelle HijackThis Log bevor hier danach gefragt wird. Mal zu den Dateien selbst: Win32/Adware.UCmore > A0038964.exe Erstellt: 02.01.2005 17:31 Beschreibung: steht nüx da Größe: 1,27MB Win32/ServU-Daemon > A0006469.exe Erstellt: 02.01.2005 16:51 Beschreibung: Serv-U 5.x installer Firma: Cat Soft Dateiversion: 5.0.0.0 Größe: 3,72MB Win32/ServU-Daemon > A0006471.exe Erstellt: 02.01.2005 16:51 Beschreibung: Serv-U 5.x installer Firma: Cat Soft Dateiversion: 5.0.0.0 Größe: 3,72MB So, hoffe das hilft ein wenig weiter. Und noch was, ebend als ich auf die Win32/Adware.UCmore > A0038964.exe mit rechtsklick/Eigenschaften bin, sprang mir NOD32 aufen Moni und sagte Bedrohung entdeckt. Zitat:
Zitat:
Ich hoffe das euch die Informationen reichen und ihr damit etwas anfangen könntet um mir zu helfen MfG phantom |
18.04.2006, 03:18 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | NOD32 hat Win32/Adware.UCmore und Win32/ServU-Daemon auf E: gefunden! Serv-U ist ein FTP-Server!
__________________Womöglich ist der auch bei Dir noch aktiv, obwohl offensichtllich keine Schädlinge aus dem Logfile ersichtlich sind - das heißt aber noch lange nichts! Die Einträge in dem Ordner ...restore sind anscheinend mit Serv-U belastet. In diesem Ordner werden XP-Wiederherstellungsrelevante gelagert. Wenn Du die Systemwiederherstellung komplett deaktivierst, werden auch die darin befindlichen Dateien gelöscht. Das ist ratsam die zu deaktivieren, besonders bei womöglichem Schädlingsbefall. Lad Dir mal bitte tcpview. Starte es, erstell ein Logfile und poste es.
__________________ |
18.04.2006, 03:30 | #3 | |
| NOD32 hat Win32/Adware.UCmore und Win32/ServU-Daemon auf E: gefunden! Hi und danke für die schnelle Antwort.
__________________Habe mal TCPView eine log erstellen lassen. Zitat:
Mal eine Frage zu der XP Wiederherstellung. Kann ich die ohne bedenken ausschalten oder wird die zu irgend etwas besonderem gebraucht? Denn wenn nicht ist WinXP nicht gerade besonders schlau, meine wegen den ganzen Dateien die da gespeichert sind. (Verschwendeter Speicher) MfG phantom |
18.04.2006, 03:41 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | NOD32 hat Win32/Adware.UCmore und Win32/ServU-Daemon auf E: gefunden!Zitat:
Die XP-Systemwiederherstellung ist imho verschwendeter Speicher und immer wieder für Ärgernisse verantwortlich, z.B. wenn wieder (angebliche) Schädlinge in dem Verzeichnis gefunden werden, wo WinXP seine Daten für die Systemwiederherstellung bereithält. Abgesehen davon ist sie kein Ersatz für ein Backup auf externen Datenträgern! Ich würde sie auf jeden Fall deaktivieren.
__________________ Logfiles bitte immer in CODE-Tags posten |
18.04.2006, 03:46 | #5 |
| NOD32 hat Win32/Adware.UCmore und Win32/ServU-Daemon auf E: gefunden! Jop, mIRC ist sogar _sehr bewusst_ geöffnet Werd mal die Wiederherstellung ausschalten und dann nochmal auf E: scannen, mal sehen was er diesmal sagt. Aber schonmal danke für deine Hilfe. MfG phantom |
18.04.2006, 03:46 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | NOD32 hat Win32/Adware.UCmore und Win32/ServU-Daemon auf E: gefunden! Sorry, dass ich sogleich vermute, dass Dein Rechner versaut ist, aber sobald Serv-U im Zusammenhang mit "ungewollt" auftritt, schrillen bei mir zumindest alle Alarmglocken.
__________________ --> NOD32 hat Win32/Adware.UCmore und Win32/ServU-Daemon auf E: gefunden! |
18.04.2006, 03:49 | #7 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | NOD32 hat Win32/Adware.UCmore und Win32/ServU-Daemon auf E: gefunden!Zitat:
Es sollte klar sein, dass auch der RR nicht alles erkennt, aber wenn bestimmte Sachen erkannt werden kann man Rückschlüsse ziehen.
__________________ Logfiles bitte immer in CODE-Tags posten |
18.04.2006, 04:06 | #8 |
| NOD32 hat Win32/Adware.UCmore und Win32/ServU-Daemon auf E: gefunden! Hmm... hab gerade die Wiederherstellung deaktiviert. NOD32 nochmal scannen lassen und er hat NICHTS gefunden Hatte zwischenzeitlich auch mal a-squared laufen, der hat auch net gemeckert. Scheint also an der Wiederherstellung vom XP gelegen zu haben. Somit ist das problem gelöst und ich kann endlich pennen gehen, obwohl für die 1std. -.- Naja, wurst. Also danke nochmal für die schnelle Hilfe und gn8 MfG phantom |
Themen zu NOD32 hat Win32/Adware.UCmore und Win32/ServU-Daemon auf E: gefunden! |
1.exe, adobe, bho, dateien, desktop, einstellungen, firefox, helfen, hijack, hijackthis, hijackthis log, internet, internet explorer, log, messenger, mozilla, mozilla firefox, nvidia, programme, quara, ratlos, rundll, scan, software, system, system volume information, system32, windows, windows xp, yahoo |