![]() |
|
Plagegeister aller Art und deren Bekämpfung: Kann 0Byte Datei nicht löschen!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #6 | |
| ![]() Kann 0Byte Datei nicht löschen!Zitat:
Ích hab das ganze mal mit escan durchlaufen lassen folgendes ist dabei rausgekommen: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Header ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ find.bat Version 2007.06.16.01 Microsoft Windows [Version 6.0.6000] Bootmodus: MINIMAL eScan Version: 9.6.8 Sprache: German Virus-Datenbank Datum: 1/24/2008 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Infektionsmeldungen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Object "grokster Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "smitfraud Browser Hijacker" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "Possible Fujacks-type Worm" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. System found infected with toolbar888 Browser Hijacker (activate.exe)! Action taken: Keine Aktion vorgenommen. System found infected with mirar Spyware/Adware (hkey_local_machine\software\microsoft\windows\currentversion\internet settings\zonemap\domains\net-nucleus.com)! Action taken: Keine Aktion vorgenommen. System found infected with savenow Adware (C:\Windows\system32\unrar.dll)! Action taken: Keine Aktion vorgenommen. ~~~~~~~~~~~ Dateien ~~~~~~~~~~~ ~~~~ Infected files ~~~~~~~~~~~ Datei C:\Program Files\eMule\temp\004.part infiziert von "P2P-Worm.Win32.Kapucen.b" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei D:\Eigene Dateien\Versch. Programme\Programme von Alex\Programme\NORTON INTERNET SECURITY 2006\WIN9X\NAV\EXTERNAL\NORTON\NAVAPW32.EXE infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei D:\Eigene Dateien\Versch. Programme\Programme von Alex\Programme\NORTON INTERNET SECURITY 2006\WINNT\NAV\EXTERNAL\NORTON\NAVAPW32.EXE infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. ~~~~~~~~~~~ ~~~~ Tagged files ~~~~~~~~~~~ File C:\Windows\system32\Comclg32.dll markiert als "not-a-virus:Monitor.Win32.ParentsFriend.7004". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. File C:\Windows\system32\winadmd.exe markiert als "not-a-virus:Monitor.Win32.ParentsFriend.7004". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. File C:\Users\CHRIST~1\AppData\Local\Temp\tuj1D5F.tmp markiert als "not-a-virus:AdTool.Win32.MyWebSearch.bm". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. File C:\Users\Christian\AppData\Local\Temp\tuj1D5F.tmp markiert als "not-a-virus:AdTool.Win32.MyWebSearch.bm". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. File C:\Users\Christian\AppData\Roaming\TuneUp Software\TuneUp Utilities\Backups\00000007.rcb markiert als "not-a-virus:AdTool.Win32.MyWebSearch.bm". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Datei C:\Users\Christian\Hack Programme\Brutus\BrutusA2.exe markiert als not-a-virus:PSWTool.Win32.Brutus. Keine Aktion vorgenommen. File C:\Windows\System32\Comclg32.dll markiert als "not-a-virus:Monitor.Win32.ParentsFriend.7004". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. File C:\Windows\System32\winadmd.exe markiert als "not-a-virus:Monitor.Win32.ParentsFriend.7004". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Datei D:\Eigene Dateien\Versch. Programme\brutus-aet2.zip markiert als not-a-virus:PSWTool.Win32.Brutus. Keine Aktion vorgenommen. File D:\Eigene Dateien\Versch. Programme\Nero 7 - Vista\Nero 7.8.5.0 für Windows Vista\Toolbar.exe markiert als "not-a-virus:AdTool.Win32.MyWebSearch.bm". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. File D:\Eigene Dateien\Versch. Programme\Nero 8\Nero PhotoShow Express\nero_photoshow_express_5_setup.exe markiert als "not-a-virus:AdTool.Win32.MyWebSearch.bm". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. File D:\Eigene Dateien\Versch. Programme\Nero 8\NERO.8.1.1.3.ohne.Patent.Activation.(Multi + Keygen)\NERO.8.1.1.3.ohne.Patent.Activation.(Multi + Keygen)\Nero_8.1.1.3_NEW_ohne_Patent_Activation\Nero-8.1.1.3_all.exe markiert als "not-a-virus:AdTool.Win32.MyWebSearch.bm". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. File D:\Eigene Dateien\Versch. Programme\Nero 8\NERO.8.1.1.3.ohne.Patent.Activation.(Multi + Keygen)\NERO.8.1.1.3.ohne.Patent.Activation.(Multi + Keygen)\Nero_8.1.1.3_NEW_ohne_Patent_Activation\Toolbar.exe markiert als "not-a-virus:AdTool.Win32.MyWebSearch.bm". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. File D:\Eigene Dateien\Versch. Programme\Nero 8\NERO.8.1.1.3.ohne.Patent.Activation.(Multi + Keygen)\Nero_8.1.1.3_NEW_ohne_Patent_Activation\Nero-8.1.1.3_all.exe markiert als "not-a-virus:AdTool.Win32.MyWebSearch.bm". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. File D:\Eigene Dateien\Versch. Programme\Nero 8\NERO.8.1.1.3.ohne.Patent.Activation.(Multi_+_Keygen).part1.rar markiert als "not-a-virus:AdTool.Win32.MyWebSearch.bm". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. File D:\Eigene Dateien\Versch. Programme\Nero 8\Toolbar.exe markiert als "not-a-virus:AdTool.Win32.MyWebSearch.bm". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. ~~~~~~~~~~~ ~~~~ Offending files ~~~~~~~~~~~ Offending file found: C:\Users\Christian\Desktop\andreas\spiele\minigolf\activate.exe Offending file found: C:\Windows\system32\unrar.dll ~~~~~~~~~~~ Ordner ~~~~~~~~~~~ Offending Folder found: C:\Users\Christian\AppData\Roaming\icq\bart\1024 ~~~~~~~~~~~ Registry ~~~~~~~~~~~ Offending Key found: HKCR\magnet !!! Offending Key found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\G !!! ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Diverses ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~ Prozesse und Module ~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~ Scanfehler ~~~~~~~~~~~~~~~~~~~~~~ C:\LOADSTREET\Virtual Voice\setup_vvoice_retail.exe nicht gescannt. Wahrscheinlich durch Passwort geschützt... C:\Program Files\ICQ6\ConfigFiles\TopSearches.7z nicht gescannt. Wahrscheinlich durch Passwort geschützt... C:\Program Files\ICQ6\ConfigFiles\TopSearchesDe.7z nicht gescannt. Wahrscheinlich durch Passwort geschützt... C:\ProgramData\Spybot - Search & Destroy\Recovery\AllInOneTelcom.zip nicht gescannt. Wahrscheinlich durch Passwort geschützt... C:\ProgramData\Spybot - Search & Destroy\Recovery\GrokLoader.zip nicht gescannt. Wahrscheinlich durch Passwort geschützt... C:\Users\Christian\Documents\BitLord\Temp\013.part nicht gescannt. Wahrscheinlich durch Passwort geschützt... C:\Users\Christian\Documents\BitLord\Temp\025.part nicht gescannt. Wahrscheinlich durch Passwort geschützt... C:\Users\Christian\Documents\BitLord\Temp\026.part nicht gescannt. Wahrscheinlich durch Passwort geschützt... C:\Users\Christian\Documents\BitLord\Temp\029.part nicht gescannt. Wahrscheinlich durch Passwort geschützt... C:\Users\Christian\Documents\BitLord\Temp\060.part nicht gescannt. Wahrscheinlich durch Passwort geschützt... C:\Users\Christian\Documents\BitLord\Temp\063.part nicht gescannt. Wahrscheinlich durch Passwort geschützt... C:\Users\Christian\Documents\BitLord\Temp\065.part nicht gescannt. Wahrscheinlich durch Passwort geschützt... D:\Eigene Dateien\Versch. Programme\www.bitreactor.to_kaspersky.aktivierung.rar nicht gescannt. Wahrscheinlich durch Passwort geschützt... ~~~~~~~~~~~~~~~~~~~~~~ Hosts-Datei ~~~~~~~~~~~~~~~~~~~~~~ DataBasePath: %SystemRoot%\System32\drivers\etc Zeilen die nicht dem Standard entsprechen: C:\Windows\System32\drivers\etc\hosts : C:\Windows\System32\drivers\etc\hosts :::1 localhost ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Statistiken: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Gescannte Dateien: 167363 Gefundene Viren: 25 Anzahl der desinfizierten Dateien: 0 Umbenannte Dateien: 0 Anzahl der gelöschten Dateien: 0 Anzahl Fehler: 171 Dauer des Scans bisher: 02:47:13 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan-Optionen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Specherüberprüfung: Aktiviert Registry Überprüfung: Aktiviert System-Ordner Überprüfung: Aktiviert Überprüfung der Systembereiche: Deaktiviert Überprüfung der Dienste: Aktiviert Überprüfung der Festplatten: Deaktiviert Überprüfung aller Festplatten :Aktiviert Batchstart: 15:35:17,76 Batchende: 15:35:36,68 |
Themen zu Kann 0Byte Datei nicht löschen! |
abgesicherte, abgesicherten, abgesicherten modus, antworten, betriebssystem, datei, desktop, ersteinmal, grosses, hilfe!, hilfe!!, löschen, modus, nicht löschen, prozessorauslastung, punkt, tagen, umbenennen, versuch, versucht, windowsvista, worte |