Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Probleme mit dem Entfernen von Viren!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 29.07.2004, 11:17   #1
Kiany
 
Probleme mit dem Entfernen von Viren! - Unglücklich

Probleme mit dem Entfernen von Viren!



Hallo an alle!
Bin auf dieses Forum aufmerksam geworden, weil mein Pc voller Viren ist und mir bis jetzt noch niemand bei meinen Problemen helfen konnte Ich hab mir HijackThis runtergeladen und die automatische Auswertung ausprobiert. Viele meiner "Dateien" sind böse, aber ich habe keine Ahnung wie ich sie lösche. Ich poste hier mal einfach die Liste meiner "Programme". Wäre nett, wenn irgendjemand eine Idee hätte....

Logfile of HijackThis v1.98.0
Scan saved at 12:08:26, on 29.07.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\scagent.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\Dit.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Classic PhoneTools\CapFax.EXE
C:\Programme\Medion\PowerCinema\My_TV\Agent.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
C:\Programme\Real\RealPlayer\RealPlay.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Winamp\Winampa.exe
C:\Programme\DSB\DSB.exe
C:\WINDOWS\System32\SCVHOST.EXE
C:\WINDOWS\DitExp.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Hijack\hjt.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchAssistant = ,
R1 - HKCU\Software\Microsoft\Internet Explorer,CustomizeSearch = ,
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOKUME~1\Liza\LOKALE~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOKUME~1\Liza\LOKALE~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.medion.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOKUME~1\Liza\LOKALE~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOKUME~1\Liza\LOKALE~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOKUME~1\Liza\LOKALE~1\Temp\sp.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOKUME~1\Liza\LOKALE~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {BE26CA65-9BC3-4EE4-BEA5-7355443FE369} - C:\WINDOWS\System32\bjfbca.dll
O2 - BHO: (no name) - {DE3BEBDB-AEE7-4277-8B6E-4EEFFA9508AE} - C:\WINDOWS\System32\bevav.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [CapFax] C:\Programme\Classic PhoneTools\CapFax.EXE
O4 - HKLM\..\Run: [Agent] C:\Programme\Medion\PowerCinema\My_TV\Agent.exe
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Microsoft Tray] C:\Programme\Kazaa\My Shared Folder\1500 nokia ringtones.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Programme\Winamp\Winampa.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [RegCompres] C:\WINDOWS\System32\REGCPM32.EXE
O4 - HKLM\..\Run: [winupgrade] c:\system.exe
O4 - HKLM\..\Run: [DSB] C:\Programme\DSB\DSB.exe
O4 - HKLM\..\Run: [MSZTCE] C:\WINDOWS\System32\MSZTCE.EXE
O4 - HKLM\..\Run: [MSStartOptimizer] C:\WINDOWS\System32\SCVHOST.EXE
O4 - HKLM\..\RunServices: [MSStartOptimizer] C:\WINDOWS\System32\SCVHOST.EXE
O4 - HKLM\..\RunServices: [RegCompres] C:\WINDOWS\System32\REGCPM32.EXE
O4 - HKCU\..\Run: [st-0desk00102] c:\programme\Webdialer\joi456.tmp -m
O4 - HKCU\..\Run: [C:\WINDOWS\System32\iaiiora.dll] C:\WINDOWS\System32\iaiiora.dll /c del ÉÂ >nul
O4 - HKCU\..\Run: [SpyKiller] C:\Programme\SpyKiller\spykiller.exe /startup
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: MedionShop - {36AF14E3-8E6A-413E-A01F-360900AD6802} - http://www.medionshop.de (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=http://www.medion.de
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/...eInstaller.exe
O18 - Filter: text/html - {EE7A946E-61FA-4979-87B8-A6C462E6FA62} - C:\WINDOWS\digfilt.dll
O18 - Filter: text/plain - {BA4622A4-3C73-4C17-96C9-7B2402C1B3C5} - C:\WINDOWS\System32\bjfbca.dll

Danke! Kiany

Alt 29.07.2004, 11:28   #2
mmk
 
Probleme mit dem Entfernen von Viren! - Standard

Probleme mit dem Entfernen von Viren!



Hallo Kiany!

Das sieht in der Tat nicht sonderlich gut aus. Eine Frage vorab: gehst du über DSL ins Netz oder ISDN/Analog, bzw. bestünde theoretisch die Möglichkeit, dass sich ein Dialer z.B. über eine angeschlossene Telefonanlage ins Internet einwählen könnte? Weil du auch einen Dialereintrag hast (der bei möglicher Einwahl nicht zu löschen, sondern erst zu sichern wäre!).
__________________


Alt 29.07.2004, 11:29   #3
*Christian*
Gast
 
Probleme mit dem Entfernen von Viren! - Standard

Probleme mit dem Entfernen von Viren!



Mache mal dies im abgesicherten Modus:
http://www.trojaner-board.de/showthread.php?t=6083

Danach poste ein neues HijackThis-Log.
__________________

Alt 29.07.2004, 11:32   #4
mmk
 
Probleme mit dem Entfernen von Viren! - Standard

Probleme mit dem Entfernen von Viren!



Zitat:
Zitat von *Christian*
Mache mal dies im abgesicherten Modus:
http://www.trojaner-board.de/showthread.php?t=6083
Prinzipiell gut - aber hier ist ein Dialer im LogFile zu sehen, der, sofern von KAV als "Trojan.Dialer" eingestuft - über eScan ohne Rückfrage gelöscht werden würde. Damit wäre dann aber eine ggf. nötige spätere Sicherung dieses Dialers nicht mehr möglich.

Wenn allerings prinzipiell keine Dialer-Einwahl möglich war (nur DSL), dann kann man eScan sofort einsetzen.

Alt 29.07.2004, 11:34   #5
Rene-gad
 
Probleme mit dem Entfernen von Viren! - Standard

Probleme mit dem Entfernen von Viren!



Hallo
Zitat:
Bin auf dieses Forum aufmerksam geworden, weil mein Pc voller Viren ist
Ist kein Wunder, weil du kein Antivirus-Programm drauf hast.
Zitat:
C:\WINDOWS\Dit.exe
Dieses Programm sieht IMHO verdächtig aus. Mit http://www.kaspersky.com/de/remoteviruschk.html prüfen.
Zitat:
R1 - HKCU\Software\Microsoft\Internet Explorer,SearchAssistant = ,
R1 - HKCU\Software\Microsoft\Internet Explorer,CustomizeSearch = ,
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOKUME~1\Liza\LOKALE~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOKUME~1\Liza\LOKALE~1\Temp\sp.html
....
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOKUME~1\Liza\LOKALE~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOKUME~1\Liza\LOKALE~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOKUME~1\Liza\LOKALE~1\Temp\sp.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOKUME~1\Liza\LOKALE~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
....
O2 - BHO: (no name) - {BE26CA65-9BC3-4EE4-BEA5-7355443FE369} - C:\WINDOWS\System32\bjfbca.dll
O2 - BHO: (no name) - {DE3BEBDB-AEE7-4277-8B6E-4EEFFA9508AE} - C:\WINDOWS\System32\bevav.dll
....
O4 - HKLM\..\Run: [Dit] Dit.exe (s. Antwort oben, wenn Ergebniss positiv ausfällt - dann fixen)
....
O4 - HKLM\..\Run: [CapFax] C:\Programme\Classic PhoneTools\CapFax.EXE
....
O4 - HKLM\..\Run: [MSZTCE] C:\WINDOWS\System32\MSZTCE.EXE

O4 - HKCU\..\Run: [st-0desk00102] c:\programme\Webdialer\joi456.tmp -m
O4 - HKCU\..\Run: [C:\WINDOWS\System32\iaiiora.dll] C:\WINDOWS\System32\iaiiora.dll /c del ÉÂ >nul
...
O9 - Extra button: MedionShop - {36AF14E3-8E6A-413E-A01F-360900AD6802} - http://www.medionshop.de (file missing) (HKCU)
....
O18 - Filter: text/html - {EE7A946E-61FA-4979-87B8-A6C462E6FA62} - C:\WINDOWS\digfilt.dll
O18 - Filter: text/plain - {BA4622A4-3C73-4C17-96C9-7B2402C1B3C5} - C:\WINDOWS\System32\bjfbca.dll
Das muss gefixt werden.
Allerdings sehe ich eher wenig Chancen, dass du ohne Neuinstallation zurecht kommst.


Alt 29.07.2004, 11:57   #6
Kiany
 
Probleme mit dem Entfernen von Viren! - Standard

Probleme mit dem Entfernen von Viren!



Erstmal danke für die Antworten! Ich scheine ja einen ziemlich stark vervirten Computer zu haben. Ich gehe mit DSL ins Internet. Ich bin außerdem zuhause mit noch zwei anderen PCs verknüpft, aber das Netzwerk funktioniert auch nicht mehr.
Zitat:
Ist kein Wunder, weil du kein Antivirus-Programm drauf hast.
Ich hab schon verschiedene Programme (Spybot,Ad-Aware, CW Shredder) ausprobiert, aber keins hat geholfen...
Kiany

Alt 29.07.2004, 13:45   #7
mmk
 
Probleme mit dem Entfernen von Viren! - Standard

Probleme mit dem Entfernen von Viren!



Dann nutze das Programm, das Christian empfahl! -> Komplettscan!

Alt 29.07.2004, 15:39   #8
Rene-gad
 
Probleme mit dem Entfernen von Viren! - Standard

Probleme mit dem Entfernen von Viren!



@Kiany
Zitat:
Ich hab schon verschiedene Programme (Spybot,Ad-Aware, CW Shredder) ausprobiert, aber keins hat geholfen...
...weil keins davon ein Antivirus-Programm ist.

Alt 29.07.2004, 16:24   #9
Kiany
 
Probleme mit dem Entfernen von Viren! - Standard

Probleme mit dem Entfernen von Viren!



okay, ich hab jetzt den escan verwendet und nun sieht das ganze so aus

Logfile of HijackThis v1.98.0
Scan saved at 17:26:13, on 29.07.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\Dit.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Classic PhoneTools\CapFax.EXE
C:\Programme\Medion\PowerCinema\My_TV\Agent.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
C:\Programme\Real\RealPlayer\RealPlay.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Winamp\Winampa.exe
C:\Programme\DSB\DSB.exe
C:\WINDOWS\DitExp.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Hijack\hjt.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchAssistant = ,
R1 - HKCU\Software\Microsoft\Internet Explorer,CustomizeSearch = ,
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOKUME~1\Liza\LOKALE~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOKUME~1\Liza\LOKALE~1\Temp\sp.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.web.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.medion.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOKUME~1\Liza\LOKALE~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOKUME~1\Liza\LOKALE~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOKUME~1\Liza\LOKALE~1\Temp\sp.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOKUME~1\Liza\LOKALE~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {375E1187-B85F-4AEA-B43F-B202A1047C3F} - C:\WINDOWS\System32\bjfbca.dll (file missing)
O2 - BHO: (no name) - {DE3BEBDB-AEE7-4277-8B6E-4EEFFA9508AE} - C:\WINDOWS\System32\bevav.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [CapFax] C:\Programme\Classic PhoneTools\CapFax.EXE
O4 - HKLM\..\Run: [Agent] C:\Programme\Medion\PowerCinema\My_TV\Agent.exe
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [WinampAgent] "C:\Programme\Winamp\Winampa.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [DSB] C:\Programme\DSB\DSB.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: MedionShop - {36AF14E3-8E6A-413E-A01F-360900AD6802} - http://www.medionshop.de (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=http://www.medion.de
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/...eInstaller.exe
O18 - Filter: text/html - {EE7A946E-61FA-4979-87B8-A6C462E6FA62} - C:\WINDOWS\digfilt.dll
O18 - Filter: text/plain - {7288E728-6834-4667-A09A-91E078C59B23} - C:\WINDOWS\System32\bjfbca.dll

Gibt es da jetzt noch bedenkliche Prozesse?

Alt 29.07.2004, 17:58   #10
Rene-gad
 
Probleme mit dem Entfernen von Viren! - Standard

Probleme mit dem Entfernen von Viren!



Hallo Liza
Zitat:
Gibt es da jetzt noch bedenkliche Prozesse?
Wenn du unsere Antworten nicht liest, gibt es für uns keinen Sinn, sie zu schreiben.
Vergleiche bitte deinen letzten Log mit meinem Posting um 12:34 selbst.

Alt 29.07.2004, 18:44   #11
Kiany
 
Probleme mit dem Entfernen von Viren! - Standard

Probleme mit dem Entfernen von Viren!



Sorry, den Eintrag hab ich gar nicht bemerkt. Tut mir echt Leid, aber ich hab das jetzt überprüft und da ist alles in Ordnung.
Siehst du denn noch andere Probleme? Bei mir haben sich jetzt schon ein paar Sachen gebessert, aber wenn ich Spybot anwende, dann zeigt der mir jedesmal und immer wieder das folgende Problem, dass nicht behoben werden kann: CoolWWWSearch.SmartSearch (hab in anderen Foren nachgefragt und die meinten ich solls mit dem CW Shredder versuchen, aber da passiert auch nichts!) Habt ihr dafür vielleicht auch noch ne Lösung???
Kiany

Alt 29.07.2004, 18:48   #12
mmk
 
Probleme mit dem Entfernen von Viren! - Standard

Probleme mit dem Entfernen von Viren!



Du musst noch die Einträge fixen, die Rene dir nannte!

Danach sende mir bitte diese Dateien zu:
C:\WINDOWS\System32\bevav.dll
C:\WINDOWS\digfilt.dll
C:\WINDOWS\System32\bjfbca.dll

Alt 29.07.2004, 20:34   #13
Kiany
 
Probleme mit dem Entfernen von Viren! - Standard

Probleme mit dem Entfernen von Viren!



Ich fühl mich inzwischen wie der letzte Vollindiot, aber wohin soll ich dir die Dateien schicken? Per Icq oder an die E-Mailadresse, die bei dir unten stehen? Die Programme von Rene hab ich jetzt auf jeden Fall gelöscht...

Alt 29.07.2004, 20:47   #14
*Christian*
Gast
 
Probleme mit dem Entfernen von Viren! - Standard

Probleme mit dem Entfernen von Viren!



Per E-Mail an virus@av.klaffke.info

Alt 30.07.2004, 09:29   #15
mmk
 
Probleme mit dem Entfernen von Viren! - Standard

Probleme mit dem Entfernen von Viren!



Danke - eine Datei war nicht mehr vorhanden, das hatte ich im LogFile übersehen (File missing), die zweite wurde von KAV erkannt (Trojan.Win32.Scagent.c) und sollte damit auch von eScan mit aktuellen Signaturen gefunden werden.

Eine dritte war allerdings "undetected":
bevav.dll -> modifizierte Variante von: TrojanDownloader.Win32.Agent.bd

Antwort

Themen zu Probleme mit dem Entfernen von Viren!
.inf, adobe, auswertung, bho, dateien, entfernen, explorer, file missing, forum, helfen, hijack, hijackthis, icq, internet, internet explorer, keine ahnung, microsoft, programme, realplayer, rundll, rundll32.exe, software, system, system32, temp, update, viren, windows, windows xp




Ähnliche Themen: Probleme mit dem Entfernen von Viren!


  1. Multiple Probleme mit Viren und Trojanern
    Plagegeister aller Art und deren Bekämpfung - 25.07.2014 (11)
  2. Probleme mit meinem PC - vermutlich Viren
    Plagegeister aller Art und deren Bekämpfung - 21.11.2010 (9)
  3. Ich habe Probleme mit Viren und Trojanern
    Plagegeister aller Art und deren Bekämpfung - 19.08.2010 (74)
  4. Probleme mit viren
    Log-Analyse und Auswertung - 14.08.2009 (1)
  5. Probleme mit Viren, Trojanern etc.
    Log-Analyse und Auswertung - 21.05.2009 (3)
  6. Viren auf Webseite & weitere Probleme
    Plagegeister aller Art und deren Bekämpfung - 08.04.2009 (1)
  7. probleme mit bösartigen viren!
    Plagegeister aller Art und deren Bekämpfung - 22.02.2009 (14)
  8. Div. Probleme-finde keine Viren oä
    Plagegeister aller Art und deren Bekämpfung - 11.01.2009 (2)
  9. Paar Viren Probleme
    Mülltonne - 28.12.2008 (1)
  10. Habe Probleme, Viren zu entfernen. Bitte um Hilfe.
    Log-Analyse und Auswertung - 04.09.2008 (5)
  11. PC Probleme (Geschwindigkeit, Viren, ...)
    Plagegeister aller Art und deren Bekämpfung - 20.07.2008 (1)
  12. Probleme mit Viren
    Plagegeister aller Art und deren Bekämpfung - 27.08.2007 (5)
  13. Probleme mit rundll und Viren ...
    Log-Analyse und Auswertung - 24.12.2005 (3)
  14. Viren weg, Probleme bleiben...
    Plagegeister aller Art und deren Bekämpfung - 23.05.2005 (0)
  15. Probleme mit Viren und Trojanern
    Plagegeister aller Art und deren Bekämpfung - 20.02.2005 (8)
  16. probleme mit viren! NEED HELP
    Plagegeister aller Art und deren Bekämpfung - 06.09.2004 (1)
  17. Probleme mit Viren/Dialern
    Plagegeister aller Art und deren Bekämpfung - 26.06.2004 (5)

Zum Thema Probleme mit dem Entfernen von Viren! - Hallo an alle! Bin auf dieses Forum aufmerksam geworden, weil mein Pc voller Viren ist und mir bis jetzt noch niemand bei meinen Problemen helfen konnte Ich hab mir HijackThis - Probleme mit dem Entfernen von Viren!...
Archiv
Du betrachtest: Probleme mit dem Entfernen von Viren! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.