![]() |
|
Plagegeister aller Art und deren Bekämpfung: Mit eScan gefundenen Infektionen. Was nun?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
![]() | #1 |
| ![]() Mit eScan gefundenen Infektionen. Was nun? Hallo, ich habe die ausführliche Anleitung des Threads Anleitung: eScan AntiVirus (unterstützt ältere Versionen bis 7.x) befolgt (danke an die community dieses Boards schonmal dafür ![]() Wed Nov 14 14:04:14 2007 => File C:\Delphi 6\tools\^vnc\vnc_x86_win32\vncviewer\vncviewer.exe tagged as "not-a-virus:RemoteAdmin.Win32.WinVNC.333". No Action Taken. Wed Nov 14 14:05:47 2007 => File C:\Delphi 6\tools\vnc-3.3.3r9_x86_win32.zip/vnc_x86_win32/vncviewer/vncviewer.exe tagged as "not-a-virus:RemoteAdmin.Win32.WinVNC.333". No Action Taken. Wed Nov 14 12:56:06 2007 => File F:\WINDOWS\system32\KB15763136.exe//Molebox infected by "Backdoor.Win32.Wootbot.da" Virus! Action Taken: No Action Taken. Wed Nov 14 12:56:07 2007 => File F:\WINDOWS\system32\KB15763136.exe//Molebox infected by "Backdoor.Win32.Wootbot.da" Virus! Action Taken: No Action Taken. Wed Nov 14 12:56:07 2007 => File F:\WINDOWS\system32\KB15763136.exe//Molebox infected by "Backdoor.Win32.Wootbot.da" Virus! Action Taken: No Action Taken. Wed Nov 14 12:56:07 2007 => File F:\WINDOWS\system32\KB15763136.exe//Molebox infected by "Backdoor.Win32.Wootbot.da" Virus! Action Taken: No Action Taken. Wed Nov 14 12:56:07 2007 => File F:\WINDOWS\system32\KB15763136.exe//Molebox infected by "Backdoor.Win32.Wootbot.da" Virus! Action Taken: No Action Taken. Wed Nov 14 12:56:07 2007 => File F:\WINDOWS\system32\KB15763136.exe//Molebox infected by "Backdoor.Win32.Wootbot.da" Virus! Action Taken: No Action Taken. Wed Nov 14 12:56:08 2007 => File F:\WINDOWS\system32\KB15763136.exe//Molebox infected by "Backdoor.Win32.Wootbot.da" Virus! Action Taken: No Action Taken. Wed Nov 14 12:56:08 2007 => File F:\WINDOWS\system32\KB15763136.exe//Molebox infected by "Backdoor.Win32.Wootbot.da" Virus! Action Taken: No Action Taken. Wed Nov 14 12:57:10 2007 => System found infected with bargainbuddy Spyware/Adware (sprite.exe)! Action taken: No Action Taken. Wed Nov 14 12:57:10 2007 => System found infected with bargainbuddy Spyware/Adware (sprite.exe)! Action taken: No Action Taken. Wed Nov 14 12:57:11 2007 => System found infected with datadoctorkey Spyware/Adware (F:\DOKUME~1\Studio\desktop\key.exe)! Action taken: No Action Taken. Wed Nov 14 12:57:52 2007 => File F:\WINDOWS\System32\cms.exe infected by "NULL.Corrupted" Virus! Action Taken: No Action Taken. Wed Nov 14 12:58:13 2007 => File F:\WINDOWS\System32\E0chis.exe infected by "NULL.Corrupted" Virus! Action Taken: No Action Taken. Wed Nov 14 12:58:33 2007 => File F:\WINDOWS\System32\KB15763136.exe//Molebox infected by "Backdoor.Win32.Wootbot.da" Virus! Action Taken: No Action Taken. Wed Nov 14 13:21:18 2007 => File C:\Programme\PartyGaming.net\PartyPokerNet\tmpUpgrade\upgradepf96-97man.exe infected by "NULL.Corrupted" Virus! Action Taken: No Action Taken. Wed Nov 14 13:21:20 2007 => File C:\Programme\PartyGaming.net\PartyPokerNet\tmpUpgrade\upgradepf107-108man.exe infected by "NULL.Corrupted" Virus! Action Taken: No Action Taken. Wed Nov 14 13:21:25 2007 => File C:\Programme\PartyGaming.net\tmpUpgrade\upgradePGNet107-108man.exe infected by "NULL.Corrupted" Virus! Action Taken: No Action Taken. Wed Nov 14 13:51:24 2007 => File C:\GMPCD\WEBS\ximo\divirus.zip/DIVirus1-1.exe infected by "Virus.DOS.Spooky.841" Virus! Action Taken: No Action Taken. Wed Nov 14 14:40:52 2007 => File F:\WINDOWS\system32\cms.exe infected by "NULL.Corrupted" Virus! Action Taken: No Action Taken. Wed Nov 14 14:44:25 2007 => File F:\WINDOWS\system32\E0chis.exe infected by "NULL.Corrupted" Virus! Action Taken: No Action Taken. Wed Nov 14 14:44:40 2007 => File F:\WINDOWS\system32\KB15763136.exe//Molebox infected by "Backdoor.Win32.Wootbot.da" Virus! Action Taken: No Action Taken. Was sollte ich hier tun? Kommt mir ziemlich lang vor, die Liste... ![]() Ach so, was ich vergaß zu erwähnen... wie ich eigentlich darauf kam, mit eScan zu scannen... das war so, bin kürzlich umgezogen, habe hier seit gestern Morgen Internet. (Vorher war der Rechner seit Jahren am Internet) Gestern Abend, beim 2. Anschalten des PCs seit dem der Internetzugang hier verfügbar ist, kamen auf einmal merkwürdige Meldungen vom "Nachrichtendienst", die mich ständig auf verschiedene Internetseiten bringen wollten. (Weiß diese leider nicht mehr). Dann fand ich im Task-Manager bei den Prozessen den dubiosen Prozess "Xtream.exe". Das machte mich stutzig, daher lies ich AntiVir mal scannen und ging vom Rechner weg. Nach 10 Minuten ist wohl der Bildschirmschoner angegangen. Als ich wieder beim Rechner war, und den Bildschirmschoner beendete, war ich beim Benutzer-Anmeldebildschirm gelandet (Windows XP ist übrigens mein Betriebssystem). Dort wollte ich mich bei meinem Benutzer einloggen, der (wie alle anderen Benutzer auf dem Rechner) nicht Passwortgeschützt ist - jetzt wurde aber nach einem Passwort verlangt, ich kam nicht mehr rein! Dann drückte ich relativ wutentbrannt ![]() Würde mich über Hilfe freuen, Liebe Grüße, Jan Geändert von Wulfi2000 (14.11.2007 um 15:42 Uhr) |
![]() | #2 |
| ![]() Mit eScan gefundenen Infektionen. Was nun? Und noch ein Update, Antivir meldet ständig "das Trojanische Pferd TR/Cleaner.A"...
__________________![]() |
![]() |
Themen zu Mit eScan gefundenen Infektionen. Was nun? |
abgesicherten modus, auf einmal, betriebssystem, bildschirmschoner, confused, desktop, einloggen, escan, google, infected, internetseite, logfile, nicht mehr, not-a-virus, null.corrupted, programme, prozesse, rechner, seite, seiten, studio, system, system32, task-manager, vnc, win32, windows, windows xp |