Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: HTML/ADODB.Exploit.Gen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 19.09.2007, 11:32   #1
Nez_Perces
 
HTML/ADODB.Exploit.Gen - Standard

HTML/ADODB.Exploit.Gen



Hallo liebe User,

mein Bruder schickte mir gerade eine SMS mit der Nachricht,
dass er sich den Schädling "HTML/ADODB.Exploit.Gen" beim surfen im Internet eingefangen hat.
AntiVir gab als Fundort "C:\Dokumente und Einstellungen" (mehr schrieb er nicht) an.
Der Zwischenfall ereignete sich vor etwa einer Stunde und mein Bruder kappte sofort die Verbindung zum Internet.

Da ich von "Lösch"-Tools nichts halte und bei Maleware-Funden
konsequent das System neu aufsetze, möchte ich nur wissen,
ob jemand mit diesem Schädling Erfahrung hat und was er anrichten kann.

Danke im Vorraus für Eure Mühen.

Gruß

Nez_Perces

PS: Habe mich schon mittels "Google" versucht schlau zu machen, aber nicht wirklich hilfreiches dabei gefunden.

Alt 19.09.2007, 14:07   #2
Sunny
Administrator
> Competence Manager
 

HTML/ADODB.Exploit.Gen - Standard

HTML/ADODB.Exploit.Gen






Als erstes brauchen wir mehr Informationen zu deinem System, arbeite dazu folgende Anleitungen ab:



Erstellung eines Hijacklog

-Hier gibt es das Tool -> HijackThis
(nur diese Version benutzen, nicht die BETA-Version!)
-Suche die Datei HiJackThis.exe und benenne sie um in 'This.exe'
(Klick rechte Maustaste -> umbenennen)
-Starte nun mit Doppelklick auf This.exe
-Klicke auf den rot markierten Button Do a system scan and save a log file
-Nach dem Scan öffnet sich ein Editor Fenster, kopiere nun dieses Logfile ab und füge es in deinen Beitrag im Forum mit ein)


MWAV (eScan) - Free Antivirus

-Lies dir folgende Anleitung genau durch und arbeite sie ab
-> Anleitung eScan
Wichtig: Poste im Anschluss das Ergebnis mit Hilfe der *find.bat'.
(rechte Maustaste auf den LINK 'find.bat' , dann "Ziel Speichern unter" -> Desktop)



Gruß
Sunny
__________________

__________________

Alt 19.09.2007, 14:27   #3
Nez_Perces
 
HTML/ADODB.Exploit.Gen - Standard

HTML/ADODB.Exploit.Gen



Lieber [Gc]Sunny,

danke für Dein Willkommen (obwohl ich schon länger hier mitlese und angemeldet bin).
Falls Du zur Beantwortung meiner Frage das HijackThis-Logfile brauchst, kein Problem.
Wie gesagt, dass Mißgeschick ist meinem Bruder passiert.
Da ich zur Zeit bei der Arbeit bin, kann ich das Logfile erst morgen posten.
Ich hatte gehofft, dass man mir auch ohne Logfile sagen könnte, was speziell diese Malware anrichten könnte, da ich heute Abend vorhabe mein System neu aufzusetzen.

Aber danke für die Antwort.

edit: Jetzt passt der Smiley!
__________________

Geändert von Nez_Perces (19.09.2007 um 14:54 Uhr)

Alt 19.09.2007, 18:17   #4
Nez_Perces
 
HTML/ADODB.Exploit.Gen - Standard

HTML/ADODB.Exploit.Gen



.....wer den Schaden hat...etc. etc.....

Da anscheinend ohne diverse Logs über diesen Schädling nichts genaueres gesagt werden kann
und ich mein System heute Abend plattmachen werde, kann man den Post ruhigen Gewissens ignorieren.

Alt 19.09.2007, 18:23   #5
Sunny
Administrator
> Competence Manager
 

HTML/ADODB.Exploit.Gen - Standard

HTML/ADODB.Exploit.Gen



Zitat:
Zitat von Nez_Perces Beitrag anzeigen
.....wer den Schaden hat...etc. etc.....

Da anscheinend ohne diverse Logs über diesen Schädling nichts genaueres gesagt werden kann
und ich mein System heute Abend plattmachen werde, kann man den Post ruhigen Gewissens ignorieren.
Wie soll ich denn etwas genaueres über irgend eine Malware sagen wenn ich nicht mal weiß wie die Datei heisst welche als HTML/ADODB.Exploit.Gen erkannt wird?

Hast du eigentlich eine Vorstellung wieviele Virensignaturen es derzeit gibt, und vor allem wieviele Varianten?

Ein Hijacklog hast du nicht "eingereicht", einen eScan ebenfalls nicht gemacht, wieso eigentlich nicht?

__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Alt 19.09.2007, 18:27   #6
Nez_Perces
 
HTML/ADODB.Exploit.Gen - Standard

HTML/ADODB.Exploit.Gen



Sorry, mein vorheriger Post sollte nicht als Angriff gedacht sein.

a) Ich habe keine Logs erstellt, da ich noch bei der Arbeit bin.
b) Ich möchte nicht mit einem möglicherweise kompromittierten System online gehen.
c) Vergaß ich meinen Bruder nach der Datei zu fragen.

Friede?

edit: Wie ich schon gesagt habe, ich halte nichts von "Lösch"-Tools und wollte mein System deshalb neu aufsetzen. Nur dachte ich (fälschlicherweise), dass man vielleicht anhand der Signatur einiges über den Schädling sagen könnte.
Tut mir leid, dass ich da falsch lag.

Alt 20.09.2007, 10:45   #7
Nez_Perces
 
HTML/ADODB.Exploit.Gen - Standard

HTML/ADODB.Exploit.Gen



Hier ist mein Hijack-Log (erstellt im abgesicherten Modus):

Zitat:
Logfile of HijackThis v1.99.1
Scan saved at 06:33:22, on 20.09.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
F:\Sicherheit\Hijack This\This.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = IrfanView Frequently Asked Questions
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SW20] C:\WINDOWS\system32\sw20.exe
O4 - HKLM\..\Run: [SW24] C:\WINDOWS\system32\sw24.exe
O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [ZoneAlarm Client] "F:\Internet\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [avgnt] "F:\Sicherheit\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] F:\Multimedia\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [LanguageShortcut] F:\Multimedia\CyberLink\PowerDVD\Language\Language.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [PaperPort PTD] C:\Programme\ScanSoft\PaperPort\pptd40nt.exe
O4 - HKLM\..\Run: [IndexSearch] C:\Programme\ScanSoft\PaperPort\IndexSearch.exe
O4 - HKLM\..\Run: [SetDefPrt] C:\Programme\Brother\Brmfl05a\BrStDvPt.exe
O4 - HKLM\..\Run: [ControlCenter2.0] C:\Programme\Brother\ControlCenter2\brctrcen.exe /autorun
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Microsoft Office.lnk = F:\Office\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Status Monitor.lnk = C:\Programme\Brother\Brmfcmon\BrMfcWnd.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - F:\Sicherheit\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - F:\Sicherheit\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programme\CyberLink\Shared Files\RichVideo.exe
O23 - Service: TSMService - T-Systems Nova, Berkom - F:\Internet\T-DSL SpeedManager\tsmsvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
------------------------------------

Hier das Ergebnis des escan-Scans (tolles Wort ):

Zitat:
Entry "HKCR\NMUIEngine.NMUIResourceLoaderHarddisk" refers to invalid object "{03DC5606-EA66-4f02-AB52-2065524B03821}". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINDOWS\system32\ZoneLabs\isafeif.dll". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINDOWS\system32\ZoneLabs\vetredir.dll". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINDOWS\system32\pxwma.dll". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" refers to invalid object "G:\Spiele\DoW\Badges\". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" refers to invalid object "G:\Spiele\DoW\Banners\". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" refers to invalid object "G:\Spiele\DoW\GraphicsOptions\Data\". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" refers to invalid object "G:\Spiele\DoW\GraphicsOptions\". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" refers to invalid object "G:\Spiele\DoW\Engine\Data\". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" refers to invalid object "G:\Spiele\DoW\Engine\". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" refers to invalid object "G:\Spiele\DoW\W40k\Data\". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" refers to invalid object "G:\Spiele\DoW\W40k\". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" refers to invalid object "G:\Spiele\DoW\W40k\Locale\". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" refers to invalid object "G:\Spiele\DoW\Engine\Locale\". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" refers to invalid object "G:\Spiele\DoW\GraphicsOptions\Locale\". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" refers to invalid object "G:\Spiele\DoW\Logfiles\". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" refers to invalid object "G:\Spiele\DoW\W40k\Movies\". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" refers to invalid object "G:\Spiele\DoW\Patch\". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" refers to invalid object "G:\Spiele\DoW\Playback\". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" refers to invalid object "G:\Spiele\DoW\Profiles\". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" refers to invalid object "G:\Spiele\DoW\ScreenShots\". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" refers to invalid object "G:\Spiele\DoW\Stats\". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" refers to invalid object "G:\Spiele\DoW\Engine\Locale\Chinese\". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" refers to invalid object "G:\Spiele\DoW\Engine\Locale\Czech\". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" refers to invalid object "G:\Spiele\DoW\Engine\Locale\English\". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" refers to invalid object "G:\Spiele\DoW\Engine\Locale\English_Chinese\". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" refers to invalid object "G:\Spiele\DoW\Engine\Locale\French\". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" refers to invalid object "G:\Spiele\DoW\Engine\Locale\Italian\". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" refers to invalid object "G:\Spiele\DoW\Engine\Locale\Korean\". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" refers to invalid object "G:\Spiele\DoW\Engine\Locale\Korean adult\". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" refers to invalid object "G:\Spiele\DoW\Engine\Locale\Polish\". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" refers to invalid object "G:\Spiele\DoW\Engine\Locale\Russian\". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" refers to invalid object "G:\Spiele\DoW\Engine\Locale\Slovak\". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" refers to invalid object "G:\Spiele\DoW\Engine\Locale\Spanish\". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" refers to invalid object "G:\Spiele\DoW\GraphicsOptions\Locale\Chinese\". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" refers to invalid object "G:\Spiele\DoW\GraphicsOptions\Locale\Czech\". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" refers to invalid object "G:\Spiele\DoW\GraphicsOptions\Locale\English\". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" refers to invalid object "G:\Spiele\DoW\GraphicsOptions\Locale\English_Chinese\". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" refers to invalid object "G:\Spiele\DoW\GraphicsOptions\Locale\French\". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" refers to invalid object "G:\Spiele\DoW\GraphicsOptions\Locale\Italian\". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" refers to invalid object "G:\Spiele\DoW\GraphicsOptions\Locale\Korean\". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" refers to invalid object "G:\Spiele\DoW\GraphicsOptions\Locale\Korean adult\". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" refers to invalid object "G:\Spiele\DoW\GraphicsOptions\Locale\Polish\". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" refers to invalid object "G:\Spiele\DoW\GraphicsOptions\Locale\Russian\". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" refers to invalid object "G:\Spiele\DoW\GraphicsOptions\Locale\Slovak\". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" refers to invalid object "G:\Spiele\DoW\GraphicsOptions\Locale\Spanish\". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" refers to invalid object "G:\Spiele\DoW\W40k\Locale\Chinese\". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" refers to invalid object "G:\Spiele\DoW\W40k\Locale\Czech\". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" refers to invalid object "G:\Spiele\DoW\W40k\Locale\English\". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" refers to invalid object "G:\Spiele\DoW\W40k\Locale\English_Chinese\". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" refers to invalid object "G:\Spiele\DoW\W40k\Locale\French\". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" refers to invalid object "G:\Spiele\DoW\W40k\Locale\Italian\". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" refers to invalid object "G:\Spiele\DoW\W40k\Locale\Korean\". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" refers to invalid object "G:\Spiele\DoW\W40k\Locale\Korean adult\". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" refers to invalid object "G:\Spiele\DoW\W40k\Locale\Polish\". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" refers to invalid object "G:\Spiele\DoW\W40k\Locale\Russian\". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" refers to invalid object "G:\Spiele\DoW\W40k\Locale\Slovak\". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" refers to invalid object "G:\Spiele\DoW\W40k\Locale\Spanish\". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" refers to invalid object "G:\Spiele\DoW\BugReport\Chinese\". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" refers to invalid object "G:\Spiele\DoW\BugReport\". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" refers to invalid object "G:\Spiele\DoW\BugReport\Czech\". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" refers to invalid object "G:\Spiele\DoW\BugReport\English\". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" refers to invalid object "G:\Spiele\DoW\BugReport\English_Chinese\". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" refers to invalid object "G:\Spiele\DoW\BugReport\French\". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" refers to invalid object "G:\Spiele\DoW\BugReport\Italian\". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" refers to invalid object "G:\Spiele\DoW\BugReport\Korean\". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" refers to invalid object "G:\Spiele\DoW\BugReport\Korean adult\". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" refers to invalid object "G:\Spiele\DoW\BugReport\Polish\". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" refers to invalid object "G:\Spiele\DoW\BugReport\Russian\". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" refers to invalid object "G:\Spiele\DoW\BugReport\Slovak\". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" refers to invalid object "G:\Spiele\DoW\BugReport\Spanish\". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" refers to invalid object "G:\Spiele\DoW\Engine\Movies\". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" refers to invalid object "G:\Spiele\DoW\Engine\Locale\German\". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" refers to invalid object "G:\Spiele\DoW\GraphicsOptions\Locale\German\". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" refers to invalid object "G:\Spiele\DoW\W40k\Locale\German\". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" refers to invalid object "{4B002131-B395-428B-8F27-8D3FCB7750B7}". Action Taken: No Action Taken.
-----------------------------------------------------------------

Hier auch die AntiVir-Meldung:

Zitat:
In der Datei 'C:\Dokumente und Einstellungen\Schneebly\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\9bl4mldy.default\Cache\_CACHE_002_'
wurde ein Virus oder unerwünschtes Programm 'HTML/ADODB.Exploit.Gen' [HTML/ADODB.Exploit.Gen] gefunden.
Ausgeführte Aktion: Zugriff verweigern

19.09.2007 - 11:47
-----------------------------------------------------------------

Ich entschuldige mich für die ungenügenden Angaben in meinen vorherigen Posts und bitte Euch, sich meine Logs mal anzusehen.

Zu meinem System:

-Windows XP Prof. mit SP2
-AntiVir (tägliche Updates) + ZoneAlarm 7.0 (diskussionswürdig, ich weiss..)
-Script zur Abschaltung unnötiger Windows-Dienste ausgeführt (alle Vorschlage gemäß dingens.org durchgeführt)
-Surfe mit eingeschränkten Rechten

Nochmals danke für Eure Mühen und die Geduld.

Gruß

Nez_Perces

PS: Diese escan-Meldungen kann ich nicht einordnen. Kommt es daher, dass ich Programme nicht auf C: sondern auf einer anderen Partition installiere?

Geändert von Nez_Perces (20.09.2007 um 10:51 Uhr)

Alt 20.09.2007, 16:59   #8
Sunny
Administrator
> Competence Manager
 

HTML/ADODB.Exploit.Gen - Standard

HTML/ADODB.Exploit.Gen



Zitat:
Zitat von Nez_Perces Beitrag anzeigen
Zu meinem System:

-Windows XP Prof. mit SP2
-AntiVir (tägliche Updates) + ZoneAlarm 7.0 (diskussionswürdig, ich weiss..)
Auch wenn es fragwürdig ist, besser das als keine Firewall.

Zitat:
-Script zur Abschaltung unnötiger Windows-Dienste ausgeführt (alle Vorschlage gemäß dingens.org durchgeführt)


Zitat:
-Surfe mit eingeschränkten Rechten
Das ist auch im Hijacklog ersichtlich.

Das Logfile ist meiner Ansicht nach sauber, aber um den o.g. Exploit zu entfernen, bedarf es dieser Vorgehensweise:

Starte Firefox -> Extras -> Datenschutz -> Private Daten -> Einstellungen -> NUR den Cache anhaken -> OK ...

Danach Firefox schliessen und neu starten lassen!
Suche danach noch mal mit Antivir dein System ab, und berichte ob noch etwas gefunden wird.

Sunny
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Alt 20.09.2007, 17:03   #9
Nez_Perces
 
HTML/ADODB.Exploit.Gen - Standard

HTML/ADODB.Exploit.Gen



Danke für die Antwort. Ich werde (da ich nicht daheim bin) meinem Bruder gleich Bescheid sagen und poste dann seine Antwort.

Wie gesagt, nichts für Ungut und danke für Deine Geduld.

Alt 20.09.2007, 17:11   #10
Sunny
Administrator
> Competence Manager
 

HTML/ADODB.Exploit.Gen - Standard

HTML/ADODB.Exploit.Gen



Zitat:
Zitat von Nez_Perces Beitrag anzeigen

Wie gesagt, nichts für Ungut und danke für Deine Geduld.
Kein Problem, es ist ja Friede...
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Alt 20.09.2007, 17:25   #11
Nez_Perces
 
HTML/ADODB.Exploit.Gen - Standard

HTML/ADODB.Exploit.Gen



Mein Bruder meinte, er hätte den Exploit schon gestern Abend gelöscht (auf Anfrage vom AntiVir-Programm, was er denn tun wolle).
Das wusste ich heute Morgen als ich die Scans durchführte nicht. Mir kam es schon komisch vor, dass escan nichts entdeckt hat.
Als er jetzt, nachdem Löschen des Firefox-Cache, AntiVir nochmal durchlaufen ließ, gab es keine Meldungen mehr.
Würdest Du jetzt dieses System als vertrauenswürdig ansehen?

PS:
Zitat:
Würdiger Teilnehmer im DD Klischee-Thread

Alt 20.09.2007, 17:30   #12
Sunny
Administrator
> Competence Manager
 

HTML/ADODB.Exploit.Gen - Standard

HTML/ADODB.Exploit.Gen



Zitat:
Zitat von Nez_Perces Beitrag anzeigen
Würdest Du jetzt dieses System als vertrauenswürdig ansehen?
Kein System dieser Welt sehe ich als vertrauenswürdig an, nicht mal mein eigenes.

*Scherz* Ich denke das dein Bruder wieder beruhigt surfen kann ..

Zitat:
PS:

Würdiger Teilnehmer im DD Klischee-Thread
Was meinst du damit?
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Alt 20.09.2007, 17:34   #13
Nez_Perces
 
HTML/ADODB.Exploit.Gen - Standard

HTML/ADODB.Exploit.Gen



Ehrlich gesagt, wollte ich Dich das fragen, da es in Deinem ersten Antwort-Post in der Gedankenblase Deines Smileys (den Du nach belieben verändern kannst ) erscheint/erschien.

PS: Diese Error-Meldungen im escan-Log, können die daher rühren, dass ich Software nicht auf C: installiere sondern in einer eigenen Partition? Diese Meldungen habe ich jedesmal, wenn ich einen Scan durchführe (auch früher).

Geändert von Nez_Perces (20.09.2007 um 17:44 Uhr)

Alt 20.09.2007, 18:07   #14
Sunny
Administrator
> Competence Manager
 

HTML/ADODB.Exploit.Gen - Standard

HTML/ADODB.Exploit.Gen



Zitat:
Zitat von Nez_Perces Beitrag anzeigen
Ehrlich gesagt, wollte ich Dich das fragen, da es in Deinem ersten Antwort-Post in der Gedankenblase Deines Smileys (den Du nach belieben verändern kannst ) erscheint/erschien.
Da scheint wohl irgendwas mit dem Smiliegenerator falsch zu laufen..
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Alt 20.09.2007, 18:08   #15
Nez_Perces
 
HTML/ADODB.Exploit.Gen - Standard

HTML/ADODB.Exploit.Gen



Zitat:
Zitat von [Gc]Sunny Beitrag anzeigen
Da scheint wohl irgendwas mit dem Smiliegenerator falsch zu laufen..
Ein Virus??

Antwort

Themen zu HTML/ADODB.Exploit.Gen
bruder, dokumente, eingefangen, einstellungen, erfahrung, gefangen, google, interne, internet, liebe, lösch, nachricht, neu, nichts, schlau, schädling, sms, sofort, surfe, surfen, system, system neu, verbindung, versucht, wirklich, wissen




Ähnliche Themen: HTML/ADODB.Exploit.Gen


  1. Exploit:HTML/IframeRef.gen
    Plagegeister aller Art und deren Bekämpfung - 22.11.2012 (1)
  2. Exploit: HTML/IframeRef.Z
    Plagegeister aller Art und deren Bekämpfung - 21.02.2012 (2)
  3. HTML/ADODB.Exploit.Gen in C:\WINDOWS\msn.hta.VIR.XXX.VIR
    Plagegeister aller Art und deren Bekämpfung - 11.03.2010 (11)
  4. HTML/ADODB.Exploit.Gen
    Plagegeister aller Art und deren Bekämpfung - 12.02.2008 (4)
  5. hijackthis log-file : Trojan.Exploit.Html.Iframe.Filedownload.FI
    Log-Analyse und Auswertung - 09.02.2008 (3)
  6. Antivir Update funktioniert nicht (HTML/IFrame.Age.tih & HEUR/Exploit.HTML gefunden)
    Plagegeister aller Art und deren Bekämpfung - 05.12.2007 (1)
  7. HTML/ADODB.Exploit.Gen
    Plagegeister aller Art und deren Bekämpfung - 23.11.2007 (1)
  8. HEUR/Exploit.HTML
    Plagegeister aller Art und deren Bekämpfung - 18.09.2007 (2)
  9. TR/Agent.BI und HTML/Exploit.Mh.B.1
    Plagegeister aller Art und deren Bekämpfung - 27.07.2007 (19)
  10. HTML/Exploit.Mhtml Falschmeldung?
    Plagegeister aller Art und deren Bekämpfung - 21.01.2007 (3)
  11. html exploit
    Plagegeister aller Art und deren Bekämpfung - 11.01.2007 (8)
  12. Trojan Exploit Html.Codebaseexe.BI
    Plagegeister aller Art und deren Bekämpfung - 09.03.2006 (1)
  13. HTML/Exploit.Mhtml
    Log-Analyse und Auswertung - 12.02.2006 (2)
  14. HTML/Exploit.Mhtml! Biite um Hilfe!
    Log-Analyse und Auswertung - 01.10.2005 (2)
  15. TR/PSW.LdPinch.jm1 und HTML/Exploit.Mhtml
    Log-Analyse und Auswertung - 20.09.2005 (15)
  16. JS/Small.AF und HTML/Exploit.Mhtml
    Log-Analyse und Auswertung - 23.03.2005 (8)
  17. exploit.HTML.Mht Virus wie entfernen??
    Plagegeister aller Art und deren Bekämpfung - 13.09.2004 (6)

Zum Thema HTML/ADODB.Exploit.Gen - Hallo liebe User, mein Bruder schickte mir gerade eine SMS mit der Nachricht, dass er sich den Schädling "HTML/ADODB.Exploit.Gen" beim surfen im Internet eingefangen hat. AntiVir gab als Fundort "C:\Dokumente - HTML/ADODB.Exploit.Gen...
Archiv
Du betrachtest: HTML/ADODB.Exploit.Gen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.