Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: 32third.exe

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 21.02.2007, 20:23   #16
irrlicht
 
32third.exe - Standard

32third.exe



Hallo,

Zitat:
Wenn diese Einträge noch vorhanden sein sollten bitte fixen :
O4 - HKLM\..\Run: [ANTI ITCH TRANS WIPE] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\16 logo anti itch\SECTSTOP.exe

O4 - HKCU\..\Run: [OnlineCdrom] C:\DOKUME~1\Nina\ANWEND~1\ATOMDE~1\32third.exe
Diese beiden Einträge hast du gefixt ?
Du bist sicher ?
Das sind diejenigen die dir "nochdigger" aufgetragen hat.
Suche dir via Google den "CCleaner" installiere ihn ,setze alle Haken und laß löschen.

Zitat:
es erscheinen keine PopUps mehr und Netpumper habe ich auch installiert
Ich hoffe doch schwer du hast den Netpumper DEinstalliert ?
Wenn Netpumper gelöscht ist,nötigenfalls lass danach suchen,und CCleaner durch ist(geht sehr schnell)
dann berichte bitte was die Popups machen......
Irrlicht

Alt 21.02.2007, 20:23   #17
Nina11582
 
32third.exe - Standard

32third.exe



So, lieder hat sich AntiVir beim scannen das erste Mal aufgehängt und hier sind nun alle Daten, die er mir geliefert hat.

C:\Dokumente und Einstellungen\Nina\Lokale Einstellungen\Temp\sta12.exe
[FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen
[WARNUNG] Die Datei wurde ignoriert.
C:\System Volume Information\_restore{4033AB79-F80E-45FE-A1ED-BF5414E646E2}\RP90\A0054162.exe
[FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen
[WARNUNG] Die Datei wurde ignoriert.
C:\System Volume Information\_restore{4033AB79-F80E-45FE-A1ED-BF5414E646E2}\RP96\A0060659.exe
[FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen
[WARNUNG] Die Datei wurde ignoriert.
C:\System Volume Information\_restore{4033AB79-F80E-45FE-A1ED-BF5414E646E2}\RP96\A0060663.exe
[FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen
[WARNUNG] Die Datei wurde ignoriert.

C:\Recycled\Dc2\ZM\minime.exe
[FUND] Ist das Trojanische Pferd TR/FatObfus.A.17
[WARNUNG] Die Datei wurde ignoriert.
__________________


Antwort

Themen zu 32third.exe
adobe, bho, bitte um hilfe, bonjour, computer, dsl, einstellungen, excel, explorer, firefox, helper, hijack, hijackthis, internet, internet explorer, logfile, monitor, mozilla, mozilla firefox, pdf, software, system, temp, unknown file in winsock lsp, werbung, windows, windows xp




Zum Thema 32third.exe - Hallo, Zitat: Wenn diese Einträge noch vorhanden sein sollten bitte fixen : O4 - HKLM\..\Run: [ANTI ITCH TRANS WIPE] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\16 logo anti itch\SECTSTOP.exe O4 - HKCU\..\Run: [OnlineCdrom] - 32third.exe...
Archiv
Du betrachtest: 32third.exe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.