Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Bitte um Unterstützung / CoolWWWSearch

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 10.01.2008, 18:42   #46
BataAlexander
> MalwareDB
 
Bitte um Unterstützung / CoolWWWSearch - Standard

Bitte um Unterstützung / CoolWWWSearch



Zitat:
Ich soll den ganzen Windows Ordner löschen??
Nein, das muss ein posting Fehler von mir gewesen sein.
Sry

Lösche die
dhgtb.dat
zotzw.dat

Dann führe nochmal einen Scan mit Avira aus.

Alt 10.01.2008, 19:55   #47
83Mario83
 
Bitte um Unterstützung / CoolWWWSearch - Standard

Bitte um Unterstützung / CoolWWWSearch



Antivir ist durch und hat bis auf zwei Warnungen nichts gefunden:

Code:
ATTFilter
AntiVir PersonalEdition Classic
Erstellungsdatum der Reportdatei: Donnerstag, 10. Januar 2008  18:56

Es wird nach 1024328 Virenstämmen gesucht.

Lizenznehmer:     Avira AntiVir PersonalEdition Classic
Seriennummer:     0000149996-ADJIE-0001
Plattform:        Windows XP
Windowsversion:   (Service Pack 2)  [5.1.2600]
Benutzername:     SYSTEM
Computername:     EX-VIRENKISTE

Versionsinformationen:
BUILD.DAT    : 270           15603 Bytes  19.09.2007 13:29:00
AVSCAN.EXE   : 7.0.6.1      290856 Bytes  12.09.2007 19:36:41
AVSCAN.DLL   : 7.0.6.0       57384 Bytes  12.09.2007 19:36:41
LUKE.DLL     : 7.0.5.3      147496 Bytes  12.09.2007 19:36:42
LUKERES.DLL  : 7.0.6.0       10792 Bytes  12.09.2007 19:36:42
ANTIVIR0.VDF : 6.40.0.0    11030528 Bytes  18.07.2007 16:46:04
ANTIVIR1.VDF : 7.0.1.95    3367424 Bytes  14.12.2007 07:37:38
ANTIVIR2.VDF : 7.0.1.205    620544 Bytes  08.01.2008 16:15:38
ANTIVIR3.VDF : 7.0.1.220    109568 Bytes  10.01.2008 17:56:26
AVEWIN32.DLL : 7.6.0.46    3084800 Bytes  22.12.2007 07:37:38
AVWINLL.DLL  : 1.0.0.7       14376 Bytes  22.04.2007 11:11:18
AVPREF.DLL   : 7.0.2.2       25640 Bytes  12.09.2007 19:36:41
AVREP.DLL    : 7.0.0.1      155688 Bytes  22.04.2007 11:11:21
AVPACK32.DLL : 7.6.0.2      360488 Bytes  22.12.2007 07:37:39
AVREG.DLL    : 7.0.1.6       30760 Bytes  12.09.2007 19:36:41
AVARKT.DLL   : 1.0.0.20     278568 Bytes  12.09.2007 19:36:40
AVEVTLOG.DLL : 7.0.0.20      86056 Bytes  12.09.2007 19:36:40
NETNT.DLL    : 7.0.0.0        7720 Bytes  22.04.2007 11:11:20
RCIMAGE.DLL  : 7.0.1.30    2342952 Bytes  12.09.2007 19:36:27
RCTEXT.DLL   : 7.0.62.0      90152 Bytes  12.09.2007 19:36:27
SQLITE3.DLL  : 3.3.17.1     339968 Bytes  12.09.2007 19:36:42

Konfiguration für den aktuellen Suchlauf:
Job Name.........................: Vollständige Systemprüfung
Konfigurationsdatei..............: c:\programme\antivir personaledition classic\sysscan.avp
Protokollierung..................: niedrig
Primäre Aktion...................: interaktiv
Sekundäre Aktion.................: ignorieren
Durchsuche Masterbootsektoren....: aus
Durchsuche Bootsektoren..........: ein
Bootsektoren.....................: C:, 
Durchsuche Speicher..............: ein
Durchsuche aktive Programme......: ein
Durchsuche Registrierung.........: ein
Suche nach Rootkits..............: aus
Datei Suchmodus..................: Alle Dateien
Durchsuche Archive...............: ein
Rekursionstiefe einschränken.....: aus
Archiv Smart Extensions..........: ein
Abweichende Archivtypen..........: +BSD Mailbox, +Netscape/Mozilla Mailbox, +Eudora Mailbox, +Squid cache, +Pegasus Mailbox, +MS Outlook Mailbox, 
Makrovirenheuristik..............: ein
Dateiheuristik...................: hoch
Abweichende Gefahrenkategorien...: +GAME,+JOKE,+PCK,+SPR,

Beginn des Suchlaufs: Donnerstag, 10. Januar 2008  18:56

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wuauclt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'DATALA~1.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'msmsgs.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Keyhook.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sistray.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'USBTip.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SERVIC~1.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'qttask.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Launch Application 2.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SOUNDMAN.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'PMSHost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'UAService7.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sqlservr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'accsvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht
Es wurden '34' Prozesse mit '34' Modulen durchsucht

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
      [HINWEIS]   Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen.
Die Registry wurde durchsucht ( '28' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
C:\pagefile.sys
      [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\drivers\atapi.sys
      [WARNUNG]   Die Datei konnte nicht geöffnet werden!


Ende des Suchlaufs: Donnerstag, 10. Januar 2008  19:48
Benötigte Zeit: 52:08 min

Der Suchlauf wurde vollständig durchgeführt.

   6545 Verzeichnisse wurden überprüft
 335645 Dateien wurden geprüft
      0 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      0 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      2 Dateien konnten nicht durchsucht werden
 335645 Dateien ohne Befall
  11982 Archive wurden durchsucht
      2 Warnungen
     34 Hinweise
         
Was ist mit dem Ordner C:\Windows\system32\AppCert ?
__________________


Alt 10.01.2008, 20:38   #48
essenrwe07
 
Bitte um Unterstützung / CoolWWWSearch - Standard

Bitte um Unterstützung / CoolWWWSearch



Hallo Mario. Sorry, habe selber riesiges Problem und bin zu doof in diesem Forum eine Frage zu erstellen. Die FAQ bringt mich auch nicht weiter. Da steht etwas von "Thema erstellen" Button betätigen. Woooooo ist denn der ? Angemeldet und registriert bin ich. Suche jetzt schon 45 Minuten. Hoffe du kannst mir weiterhelfen.
__________________

Alt 10.01.2008, 20:47   #49
83Mario83
 
Bitte um Unterstützung / CoolWWWSearch - Standard

Bitte um Unterstützung / CoolWWWSearch



Schau dir mal folgendes Bild an:

http://rapidshare.de/files/38264360/NeuesThema.jpg.html

Alt 10.01.2008, 21:09   #50
essenrwe07
 
Bitte um Unterstützung / CoolWWWSearch - Standard

Bitte um Unterstützung / CoolWWWSearch



Ich glaube, ich schilder mein Problem lieber nicht, wenn ich schon zu blöde bin, den Button zu finden ;-)
Habe überall gesucht, ohne ein Hauptthema zu wählen.
Danke für deine Hilfe, kann dann jetzt an mein eigentliches Problem gehen :-)


Alt 11.01.2008, 14:16   #51
BataAlexander
> MalwareDB
 
Bitte um Unterstützung / CoolWWWSearch - Standard

Bitte um Unterstützung / CoolWWWSearch



Zitat:
Was ist mit dem Ordner C:\Windows\system32\AppCert ?
den haben wir mit Killbox gelöscht.
Die Antivir Meldungen sind ok und normal. Seit sehe ich Dein System im Moment als sauber.:aplaus:
Ohne Deine aktive Teilnahme wär das nicht möglich gewesen.

Alt 11.01.2008, 19:35   #52
83Mario83
 
Bitte um Unterstützung / CoolWWWSearch - Standard

Bitte um Unterstützung / CoolWWWSearch



Der Ordner ist nicht gelöscht. Da sind auch noch Dateien drin. Darf ich den manuell löschen? Komplett wie er ist?

Vielen Dank auf jeden Fall für deine Hilfe. Aus dem ganzen Kauderwelsch werde ich nämlich überhaupt nicht schlau. Ich hätte den PC niemal alleine sauber gekriegt.

Alt 11.01.2008, 20:05   #53
BataAlexander
> MalwareDB
 
Bitte um Unterstützung / CoolWWWSearch - Standard

Bitte um Unterstützung / CoolWWWSearch



Versuche den Ordner manuell zu löschen! Dann den Papierkorb leeren!

Alt 12.01.2008, 12:01   #54
83Mario83
 
Bitte um Unterstützung / CoolWWWSearch - Standard

Bitte um Unterstützung / CoolWWWSearch



Hallo,
ich muss mich nochmal melden. Der Ordner lässt sich nicht löschen. Es erscheint eine Fehlermeldung, dass die Datei hb13a.dll nicht gelöscht werden kann, Zugriff verweigert. Stellen sie sicher, dass die Datei nicht benutzt wird.
Ich hab mal alle Dateien bei VirusTotal gechecked:

Code:
ATTFilter
Datei hb13a.dll empfangen 2008.01.12 11:26:58 (CET)
Status: Laden ... Wartend Warten Überprüfung Beendet Nicht gefunden Gestoppt 


Ergebnis: 0/31 (0%)
Laden der Serverinformationen... 
Ihre Datei wartet momentan auf Position: 4.
Geschätzte Startzeit is zwischen 47 und 68 Sekunden.
Dieses Fenster bis zum Abschluss des Scans nicht schließen. 
Der Scanner, welcher momentan Ihre Datei bearbeitet ist momentan gestoppt. Wir warten einige Sekunden um Ihr Ergebnis zu erstellen.
Falls Sie längern als fünf Minuten warten, versenden Sie bitte die Datei erneut. 
Ihre Datei wird momentan von VirusTotal überprüft,
Ergebnisse werden sofort nach der Generierung angezeigt. 
 Filter Drucken der Ergebnisse  
Datei existiert nicht oder dessen Lebensdauer wurde überschritten 
Dienst momentan gestoppt. Ihre Datei befindet sich in der Warteschlange (position: ). Diese wird abgearbeitet, wenn der Dienst wieder startet.

SIe können auf einen automatischen reload der homepage warten, oder ihre email in das untere formular eintragen. Klicken Sie auf "Anfragen", damit das System sie benachrichtigt wenn die Überprüfung abgeschlossen ist. 
 Email:  
  

Antivirus Version letzte aktualisierung Ergebnis 
AhnLab-V3 2008.1.12.10 2008.01.11 - 
AntiVir 7.6.0.46 2008.01.11 - 
Authentium 4.93.8 2008.01.12 - 
Avast 4.7.1098.0 2008.01.11 - 
AVG 7.5.0.516 2008.01.11 - 
BitDefender 7.2 2008.01.12 - 
CAT-QuickHeal 9.00 2008.01.12 - 
ClamAV 0.91.2 2008.01.11 - 
DrWeb 4.44.0.09170 2008.01.12 - 
eSafe 7.0.15.0 2008.01.10 - 
eTrust-Vet 31.3.5451 2008.01.11 - 
Ewido 4.0 2008.01.11 - 
FileAdvisor 1 2008.01.12 - 
Fortinet 3.14.0.0 2008.01.12 - 
F-Prot 4.4.2.54 2008.01.11 - 
F-Secure 6.70.13030.0 2008.01.11 - 
Ikarus T3.1.1.20 2008.01.12 - 
Kaspersky 7.0.0.125 2008.01.12 - 
McAfee 5205 2008.01.11 - 
Microsoft 1.3109 2008.01.12 - 
NOD32v2 2785 2008.01.11 - 
Norman 5.80.02 2008.01.11 - 
Panda 9.0.0.4 2008.01.11 - 
Prevx1 V2 2008.01.12 - 
Rising 20.26.52.00 2008.01.12 - 
Sophos 4.24.0 2008.01.12 - 
Sunbelt 2.2.907.0 2008.01.12 - 
TheHacker 6.2.9.186 2008.01.11 - 
VBA32 3.12.2.5 2008.01.12 - 
VirusBuster 4.3.26:9 2008.01.11 - 
Webwasher-Gateway 6.6.2 2008.01.12 -
         
Code:
ATTFilter
Datei filter.drv empfangen 2008.01.12 11:37:12 (CET)
Status: Laden ... Wartend Warten Überprüfung Beendet Nicht gefunden Gestoppt 


Ergebnis: 0/32 (0%)
Laden der Serverinformationen... 
Ihre Datei wartet momentan auf Position: 3.
Geschätzte Startzeit is zwischen 44 und 63 Sekunden.
Dieses Fenster bis zum Abschluss des Scans nicht schließen. 
Der Scanner, welcher momentan Ihre Datei bearbeitet ist momentan gestoppt. Wir warten einige Sekunden um Ihr Ergebnis zu erstellen.
Falls Sie längern als fünf Minuten warten, versenden Sie bitte die Datei erneut. 
Ihre Datei wird momentan von VirusTotal überprüft,
Ergebnisse werden sofort nach der Generierung angezeigt. 
 Filter Drucken der Ergebnisse  
Datei existiert nicht oder dessen Lebensdauer wurde überschritten 
Dienst momentan gestoppt. Ihre Datei befindet sich in der Warteschlange (position: ). Diese wird abgearbeitet, wenn der Dienst wieder startet.

SIe können auf einen automatischen reload der homepage warten, oder ihre email in das untere formular eintragen. Klicken Sie auf "Anfragen", damit das System sie benachrichtigt wenn die Überprüfung abgeschlossen ist. 
 Email:  
  

Antivirus Version letzte aktualisierung Ergebnis 
AhnLab-V3 2008.1.12.10 2008.01.11 - 
AntiVir 7.6.0.46 2008.01.11 - 
Authentium 4.93.8 2008.01.12 - 
Avast 4.7.1098.0 2008.01.11 - 
AVG 7.5.0.516 2008.01.11 - 
BitDefender 7.2 2008.01.12 - 
CAT-QuickHeal 9.00 2008.01.12 - 
ClamAV 0.91.2 2008.01.11 - 
DrWeb 4.44.0.09170 2008.01.12 - 
eSafe 7.0.15.0 2008.01.10 - 
eTrust-Vet 31.3.5451 2008.01.11 - 
Ewido 4.0 2008.01.11 - 
FileAdvisor 1 2008.01.12 - 
Fortinet 3.14.0.0 2008.01.12 - 
F-Prot 4.4.2.54 2008.01.11 - 
F-Secure 6.70.13030.0 2008.01.11 - 
Ikarus T3.1.1.20 2008.01.12 - 
Kaspersky 7.0.0.125 2008.01.12 - 
McAfee 5205 2008.01.11 - 
Microsoft 1.3109 2008.01.12 - 
NOD32v2 2785 2008.01.11 - 
Norman 5.80.02 2008.01.11 - 
Panda 9.0.0.4 2008.01.11 - 
Prevx1 V2 2008.01.12 - 
Rising 20.26.52.00 2008.01.12 - 
Sophos 4.24.0 2008.01.12 - 
Sunbelt 2.2.907.0 2008.01.12 - 
Symantec 10 2008.01.12 - 
TheHacker 6.2.9.186 2008.01.11 - 
VBA32 3.12.2.5 2008.01.12 - 
VirusBuster 4.3.26:9 2008.01.11 - 
Webwasher-Gateway 6.6.2 2008.01.12 - 
weitere Informationen 
File size: 24 bytes 
MD5: 6539c04bcc6bb28d496cf5943919dc48 
SHA1: b196a2d9edfd06db4fcf36fdb439d2bcdd84ac3f 
PEiD: -
         
Code:
ATTFilter
Datei options.dat empfangen 2008.01.12 11:44:22 (CET)
Status: Laden ... Wartend Warten Überprüfung Beendet Nicht gefunden Gestoppt 


Ergebnis: 0/32 (0%)
Laden der Serverinformationen... 
Ihre Datei wartet momentan auf Position: 2.
Geschätzte Startzeit is zwischen 41 und 59 Sekunden.
Dieses Fenster bis zum Abschluss des Scans nicht schließen. 
Der Scanner, welcher momentan Ihre Datei bearbeitet ist momentan gestoppt. Wir warten einige Sekunden um Ihr Ergebnis zu erstellen.
Falls Sie längern als fünf Minuten warten, versenden Sie bitte die Datei erneut. 
Ihre Datei wird momentan von VirusTotal überprüft,
Ergebnisse werden sofort nach der Generierung angezeigt. 
 Filter Drucken der Ergebnisse  
Datei existiert nicht oder dessen Lebensdauer wurde überschritten 
Dienst momentan gestoppt. Ihre Datei befindet sich in der Warteschlange (position: ). Diese wird abgearbeitet, wenn der Dienst wieder startet.

SIe können auf einen automatischen reload der homepage warten, oder ihre email in das untere formular eintragen. Klicken Sie auf "Anfragen", damit das System sie benachrichtigt wenn die Überprüfung abgeschlossen ist. 
 Email:  
  

Antivirus Version letzte aktualisierung Ergebnis 
AhnLab-V3 2008.1.12.10 2008.01.11 - 
AntiVir 7.6.0.46 2008.01.11 - 
Authentium 4.93.8 2008.01.12 - 
Avast 4.7.1098.0 2008.01.11 - 
AVG 7.5.0.516 2008.01.11 - 
BitDefender 7.2 2008.01.12 - 
CAT-QuickHeal 9.00 2008.01.12 - 
ClamAV 0.91.2 2008.01.11 - 
DrWeb 4.44.0.09170 2008.01.12 - 
eSafe 7.0.15.0 2008.01.10 - 
eTrust-Vet 31.3.5451 2008.01.11 - 
Ewido 4.0 2008.01.11 - 
FileAdvisor 1 2008.01.12 - 
Fortinet 3.14.0.0 2008.01.12 - 
F-Prot 4.4.2.54 2008.01.11 - 
F-Secure 6.70.13030.0 2008.01.11 - 
Ikarus T3.1.1.20 2008.01.12 - 
Kaspersky 7.0.0.125 2008.01.12 - 
McAfee 5205 2008.01.11 - 
Microsoft 1.3109 2008.01.12 - 
NOD32v2 2785 2008.01.11 - 
Norman 5.80.02 2008.01.11 - 
Panda 9.0.0.4 2008.01.11 - 
Prevx1 V2 2008.01.12 - 
Rising 20.26.52.00 2008.01.12 - 
Sophos 4.24.0 2008.01.12 - 
Sunbelt 2.2.907.0 2008.01.12 - 
Symantec 10 2008.01.12 - 
TheHacker 6.2.9.186 2008.01.11 - 
VBA32 3.12.2.5 2008.01.12 - 
VirusBuster 4.3.26:9 2008.01.11 - 
Webwasher-Gateway 6.6.2 2008.01.12 - 
weitere Informationen 
File size: 1 bytes 
MD5: 55a54008ad1ba589aa210d2629c1df41 
SHA1: bf8b4530d8d246dd74ac53a13471bba17941dff7 
PEiD: -
         
Code:
ATTFilter
Datei wnl32.dll empfangen 2008.01.12 11:50:52 (CET)
Status: Laden ... Wartend Warten Überprüfung Beendet Nicht gefunden Gestoppt 


Ergebnis: 2/32 (6.25%)
Laden der Serverinformationen... 
Ihre Datei wartet momentan auf Position: 5.
Geschätzte Startzeit is zwischen 50 und 72 Sekunden.
Dieses Fenster bis zum Abschluss des Scans nicht schließen. 
Der Scanner, welcher momentan Ihre Datei bearbeitet ist momentan gestoppt. Wir warten einige Sekunden um Ihr Ergebnis zu erstellen.
Falls Sie längern als fünf Minuten warten, versenden Sie bitte die Datei erneut. 
Ihre Datei wird momentan von VirusTotal überprüft,
Ergebnisse werden sofort nach der Generierung angezeigt. 
 Filter Drucken der Ergebnisse  
Datei existiert nicht oder dessen Lebensdauer wurde überschritten 
Dienst momentan gestoppt. Ihre Datei befindet sich in der Warteschlange (position: ). Diese wird abgearbeitet, wenn der Dienst wieder startet.

SIe können auf einen automatischen reload der homepage warten, oder ihre email in das untere formular eintragen. Klicken Sie auf "Anfragen", damit das System sie benachrichtigt wenn die Überprüfung abgeschlossen ist. 
 Email:  
  

Antivirus Version letzte aktualisierung Ergebnis 
AhnLab-V3 2008.1.12.10 2008.01.11 - 
AntiVir 7.6.0.46 2008.01.11 - 
Authentium 4.93.8 2008.01.12 - 
Avast 4.7.1098.0 2008.01.11 - 
AVG 7.5.0.516 2008.01.11 - 
BitDefender 7.2 2008.01.12 - 
CAT-QuickHeal 9.00 2008.01.12 - 
ClamAV 0.91.2 2008.01.11 - 
DrWeb 4.44.0.09170 2008.01.12 - 
eSafe 7.0.15.0 2008.01.10 - 
eTrust-Vet 31.3.5451 2008.01.11 - 
Ewido 4.0 2008.01.11 - 
FileAdvisor 1 2008.01.12 - 
Fortinet 3.14.0.0 2008.01.12 - 
F-Prot 4.4.2.54 2008.01.11 - 
F-Secure 6.70.13030.0 2008.01.11 - 
Ikarus T3.1.1.20 2008.01.12 - 
Kaspersky 7.0.0.125 2008.01.12 - 
McAfee 5205 2008.01.11 - 
Microsoft 1.3109 2008.01.12 Trojan:Win32/Fursto.gen!A 
NOD32v2 2785 2008.01.11 - 
Norman 5.80.02 2008.01.11 - 
Panda 9.0.0.4 2008.01.11 Trj/Downloader.RDL 
Prevx1 V2 2008.01.12 - 
Rising 20.26.52.00 2008.01.12 - 
Sophos 4.24.0 2008.01.12 - 
Sunbelt 2.2.907.0 2008.01.12 - 
Symantec 10 2008.01.12 - 
TheHacker 6.2.9.186 2008.01.11 - 
VBA32 3.12.2.5 2008.01.12 - 
VirusBuster 4.3.26:9 2008.01.11 - 
Webwasher-Gateway 6.6.2 2008.01.12 - 
weitere Informationen 
File size: 67492 bytes 
MD5: 85d0a7c2a5ebe9e8542b00c15aa95f5f 
SHA1: 6a65baf0a67d50972b7fc64188f52ea9fb802abe 
PEiD: Armadillo v1.xx - v2.xx
         
Code:
ATTFilter
Datei wsil32.dll empfangen 2008.01.12 11:56:31 (CET)
Status: Laden ... Wartend Warten Überprüfung Beendet Nicht gefunden Gestoppt 


Ergebnis: 2/31 (6.46%)
Laden der Serverinformationen... 
Ihre Datei wartet momentan auf Position: 6.
Geschätzte Startzeit is zwischen 54 und 77 Sekunden.
Dieses Fenster bis zum Abschluss des Scans nicht schließen. 
Der Scanner, welcher momentan Ihre Datei bearbeitet ist momentan gestoppt. Wir warten einige Sekunden um Ihr Ergebnis zu erstellen.
Falls Sie längern als fünf Minuten warten, versenden Sie bitte die Datei erneut. 
Ihre Datei wird momentan von VirusTotal überprüft,
Ergebnisse werden sofort nach der Generierung angezeigt. 
 Filter Drucken der Ergebnisse  
Datei existiert nicht oder dessen Lebensdauer wurde überschritten 
Dienst momentan gestoppt. Ihre Datei befindet sich in der Warteschlange (position: ). Diese wird abgearbeitet, wenn der Dienst wieder startet.

SIe können auf einen automatischen reload der homepage warten, oder ihre email in das untere formular eintragen. Klicken Sie auf "Anfragen", damit das System sie benachrichtigt wenn die Überprüfung abgeschlossen ist. 
 Email:  
  

Antivirus Version letzte aktualisierung Ergebnis 
AhnLab-V3 2008.1.12.10 2008.01.11 - 
AntiVir 7.6.0.46 2008.01.11 - 
Authentium 4.93.8 2008.01.12 - 
Avast 4.7.1098.0 2008.01.11 - 
AVG 7.5.0.516 2008.01.11 - 
BitDefender 7.2 2008.01.12 - 
CAT-QuickHeal 9.00 2008.01.12 TrojanDownloader.Agent.fmm 
ClamAV 0.91.2 2008.01.11 - 
DrWeb 4.44.0.09170 2008.01.12 - 
eSafe 7.0.15.0 2008.01.10 - 
eTrust-Vet 31.3.5451 2008.01.11 - 
Ewido 4.0 2008.01.11 - 
FileAdvisor 1 2008.01.12 - 
Fortinet 3.14.0.0 2008.01.12 - 
F-Prot 4.4.2.54 2008.01.11 - 
F-Secure 6.70.13030.0 2008.01.11 - 
Ikarus T3.1.1.20 2008.01.12 - 
Kaspersky 7.0.0.125 2008.01.12 - 
McAfee 5205 2008.01.11 - 
Microsoft 1.3109 2008.01.12 Trojan:Win32/Fursto.E 
NOD32v2 2785 2008.01.11 - 
Norman 5.80.02 2008.01.11 - 
Panda 9.0.0.4 2008.01.11 - 
Prevx1 V2 2008.01.12 - 
Rising 20.26.52.00 2008.01.12 - 
Sophos 4.24.0 2008.01.12 - 
Sunbelt 2.2.907.0 2008.01.12 - 
TheHacker 6.2.9.186 2008.01.11 - 
VBA32 3.12.2.5 2008.01.12 - 
VirusBuster 4.3.26:9 2008.01.11 - 
Webwasher-Gateway 6.6.2 2008.01.12 - 
weitere Informationen 
File size: 24576 bytes 
MD5: e04f052d215391d25b598ee177a92e71 
SHA1: 122eb5d28da7703e2b3387436b064b970ebc742d 
PEiD: -
         
Ich könnte den Ordner ja mit der Killbox löschen, nur traue ich mich nicht so recht, weil ich in diesem Thread gelesen habe, dass jemand nach der Löschung erhebliche Probleme mit Windows hatte.

Alt 13.01.2008, 14:00   #55
BataAlexander
> MalwareDB
 
Bitte um Unterstützung / CoolWWWSearch - Standard

Bitte um Unterstützung / CoolWWWSearch



In Dem Thread, lagen die Probleme aber auch imho etwas anders.
Dennoch ist vor der Verwendung jeden "Tools" zu bedenken, dass sie Probleme mit sich bringen können.
Imho hatten wir den Ordner eigentlich schon hier gelöscht, seh aber im später geposteten Log grad, dass das wohl nicht passiert ist.

Alt 13.01.2008, 17:21   #56
83Mario83
 
Bitte um Unterstützung / CoolWWWSearch - Standard

Bitte um Unterstützung / CoolWWWSearch



Dann versuche ich den Ordner mal mit der KillBox zu löschen.

Antwort

Themen zu Bitte um Unterstützung / CoolWWWSearch
abgesicherten modus, adobe, antivir, application, avira, bho, drivers, einstellungen, excel, explorer, google, helfen, highjackthis, hijack, hijackthis, internet, internet explorer, launch, mehrere, monitor, mssql, pdfcreator, programm, rundll, software, super, symantec, system, trojaner, usb, viren, windows, windows xp, wlan




Ähnliche Themen: Bitte um Unterstützung / CoolWWWSearch


  1. BKA Trojaner auf Win 7 64bit - bitte um Unterstützung
    Plagegeister aller Art und deren Bekämpfung - 20.04.2014 (5)
  2. Weißer Bildschirm, bitte um Profi Unterstützung.
    Log-Analyse und Auswertung - 13.05.2013 (11)
  3. GVU-Trojaner mit Webcam - Bitte um Unterstützung
    Plagegeister aller Art und deren Bekämpfung - 02.08.2012 (12)
  4. verdacht auf virenbefall bitte um unterstützung
    Log-Analyse und Auswertung - 06.06.2012 (5)
  5. CoolWWWSearch.Dnsrelay
    Plagegeister aller Art und deren Bekämpfung - 23.04.2010 (1)
  6. Bitte um ein wenig Unterstützung!Danke im Vorraus.
    Mülltonne - 15.02.2008 (1)
  7. BAT/Fake.Privdanger Bitte um eure Unterstützung
    Plagegeister aller Art und deren Bekämpfung - 14.01.2008 (11)
  8. Bitte um Auswertung und Unterstützung
    Log-Analyse und Auswertung - 01.02.2007 (7)
  9. Bitte um Unterstützung -
    Log-Analyse und Auswertung - 03.01.2006 (3)
  10. Bitte um Unterstützung bei Systemreinigung
    Log-Analyse und Auswertung - 30.09.2005 (3)
  11. bitte um unterstützung - auswertung
    Log-Analyse und Auswertung - 08.08.2005 (7)
  12. bitte um unterstützung TR/Dldr.small.alr.1
    Log-Analyse und Auswertung - 02.08.2005 (2)
  13. Bitte um Hilfe CoolWWWSearch.Aff.Winshow usw.
    Log-Analyse und Auswertung - 19.05.2005 (3)
  14. CoolWWWSearch.smartsearch
    Log-Analyse und Auswertung - 17.05.2005 (4)
  15. Bitte um Unterstützung !!!
    Log-Analyse und Auswertung - 22.04.2005 (6)
  16. Bitte um Unterstützung
    Log-Analyse und Auswertung - 22.04.2005 (1)
  17. CoolWWWSearch.......
    Log-Analyse und Auswertung - 19.09.2004 (3)

Zum Thema Bitte um Unterstützung / CoolWWWSearch - Zitat: Ich soll den ganzen Windows Ordner löschen?? Nein, das muss ein posting Fehler von mir gewesen sein. Sry Lösche die dhgtb.dat zotzw.dat Dann führe nochmal einen Scan mit Avira - Bitte um Unterstützung / CoolWWWSearch...
Archiv
Du betrachtest: Bitte um Unterstützung / CoolWWWSearch auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.