Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Mein PC soll clean werden (bleiben)

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 01.11.2004, 21:19   #1
SenTheR
 
Mein PC soll clean werden (bleiben) - Standard

Mein PC soll clean werden (bleiben)



Ich bekomme oft wenn ich länger weg bin, und mein PC an ist, Nachrichten von Antivir das er den und den Wurm/Virus was auch immer gefunden hat, und was ich damit machen will....
Benutze außerdem noch Ad-Aware...

Hier mein Logfile:
Zitat:
Logfile of HijackThis v1.98.2
Scan saved at 21:05:34, on 01.11.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\ICQLite\ICQLite.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\WINDOWS\System32\sstray.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\system\lsvchost.exe
C:\WINDOWS\System32\sys.exe
C:\WINDOWS\System32\system32,1.exe
C:\programme\valve\steam\steam.exe
C:\Dokumente und Einstellungen\Alexander\Anwendungsdaten\ldw?z.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\D-Link\D-Link AirPlus XtremeG+\DWLGTI.EXE
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\Programme\Teamspeak2_RC2\TeamSpeak.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\ftp.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Programme\AVPersonal\AVWIN.EXE
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\ftp.exe
C:\WINDOWS\system32\cmd.exe
C:\Programme\WinRAR\WinRAR.exe
C:\WINDOWS\system32\cmd.exe
C:\DOKUME~1\ALEXAN~1\LOKALE~1\Temp\Rar$EX00.360\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = res://C:\WINDOWS\system32\shdocpe.dll/asst.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\wnxsh.dll/sp.html#29126
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchURL = res://C:\WINDOWS\system32\shdocpe.dll/asst.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\wnxsh.dll/sp.html#29126
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = res://C:\WINDOWS\system32\shdocpe.dll/asst.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = about:blank
R3 - Default URLSearchHook is missing
F2 - REG:system.ini: UserInit=Userinit.exe,
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [BearShare] "C:\Programme\BearShare\BearShare.exe" /pause
O4 - HKLM\..\Run: [SysTime] C:\WINDOWS\System32\systime.exe
O4 - HKLM\..\Run: [pkbxmijefz] C:\WINDOWS\System32\accvvee.exe
O4 - HKLM\..\Run: [crvi32.exe] C:\WINDOWS\crvi32.exe
O4 - HKLM\..\Run: [sais] c:\programme\180solutions\sais.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [Windows Update] C:\WINDOWS\System32\vfogc.exe
O4 - HKLM\..\Run: [.mscdsr] C:\WINDOWS\system\lsvchost.exe
O4 - HKLM\..\Run: [Sygate Personal Firewall] sys.exe
O4 - HKLM\..\Run: [ioroxxo microsoft sux] system32,1.exe
O4 - HKLM\..\Run: [DivX Player] DivXPlayer.exe
O4 - HKLM\..\RunServices: [Sygate Personal Firewall] sys.exe
O4 - HKLM\..\RunServices: [ioroxxo microsoft sux] system32,1.exe
O4 - HKLM\..\RunServices: [DivX Player] DivXPlayer.exe
O4 - HKCU\..\Run: [Steam] "c:\programme\valve\steam\steam.exe" -silent
O4 - HKCU\..\Run: [Sdir] C:\Dokumente und Einstellungen\Alexander\Anwendungsdaten\ldw?z.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Sygate Personal Firewall] sys.exe
O4 - HKCU\..\Run: [ioroxxo microsoft sux] system32,1.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Startup: D-Link AirPlus XtremeG+.lnk = ?
O4 - Global Startup: D-Link AirPlus XtremeG+.lnk = ?
O9 - Extra button: Corel Network monitor worker - {35F95B28-191E-4E8E-ABCD-6E40F0127F8E} - (no file)
O9 - Extra 'Tools' menuitem: Corel Network monitor worker - {35F95B28-191E-4E8E-ABCD-6E40F0127F8E} - (no file)
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - C:\Programme\IrfanView\Ebay\Ebay.htm
O9 - Extra button: Corel Network monitor worker - {35F95B28-191E-4E8E-ABCD-6E40F0127F8E} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: Corel Network monitor worker - {35F95B28-191E-4E8E-ABCD-6E40F0127F8E} - (no file) (HKCU)
O15 - Trusted Zone: *.skoobidoo.com
O15 - Trusted Zone: *.windupdates.com
O16 - DPF: {00000000-0000-0000-0000-000020030000} - http://www.advnt01.com/dialer/ger_nopop.exe
O16 - DPF: {14A3221B-1678-1982-A355-7263B1281987} - ms-its:mhtml:file://c:\nosuch.mht!http://www.awmdabest.com/bltd/399.chm::/file.exe
O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (FilePlanet Download Control Class) - http://www.fileplanet.com/fpdlmgr/ca...C_1_0_0_44.cab
O16 - DPF: {8FA9D107-547B-4DBC-9D88-FABD891EDB0A} (shizmoo Class) - http://playroom.icq.com/odyssey_web11.cab
O16 - DPF: {91433D86-9F27-402C-B5E3-DEBDD122C339} - http://www.netvenda.com/sites/games-intl/de/games4.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{BF085579-2CB5-4171-A21E-D2C4D9A30A25}: NameServer = 194.25.2.129
O17 - HKLM\System\CCS\Services\Tcpip\..\{E13C727E-8087-4B1D-8A10-63EBFB7B6443}: NameServer = 194.25.2.129
O18 - Protocol: icoo - {4A8DADD4-5A25-4D41-8599-CB7458766220} - (no file)
Und hier noch ein kleiner ausschnitt vom Report von Antivir:
Zitat:
ibjg.dat
ArchiveType: RAR SFX (self extracting)
--> ldr.exe
[FUND!] Enthält Signatur eines kostenverursachenden Einwahlprogrammes DIAL/301034 (Dialer)
--> dl11.exe
[FUND!] Ist das Trojanische Pferd TR/Drop.Dialers.1
ipon.dat
ArchiveType: RAR SFX (self extracting)
--> ldr.exe
[FUND!] Enthält Signatur eines kostenverursachenden Einwahlprogrammes DIAL/301034 (Dialer)
--> dl11.exe
[FUND!] Ist das Trojanische Pferd TR/Drop.Dialers.1
Und der Fund zeigt sich 66 mal.

Hoffe ihr könnt mir irgendwie helfen.

/EdiT: Und wollte noch sagen, dass bei Cstrike mein Ping über die 1000 Grenze manchmal steigt, und jetzt stockt´s noch so derb, dass ich manchmal mit 7FPS rumlaufe (Standard: 60FPS)
Will aber auch nicht wirklich mein PC formatieren, hab ich erst vor kurzem :/

Geändert von SenTheR (01.11.2004 um 22:13 Uhr)

Alt 01.11.2004, 23:51   #2
Wattewuschel
 
Mein PC soll clean werden (bleiben) - Standard

Mein PC soll clean werden (bleiben)



hallo.

also bei einem so starken befall wäre es das sicherste, das system neu aufzusetzen. wie kannst du denn schon wieder so viel müll auf dem rechner haben, wenn du erst vor kurzem formatiert hast? verwendest du ein aktuelles (!!!) antivirenprogramm?

Zitat:
Zitat von Cidre
[..]
Nach dem Neuaufsetzen und vor der ersten Internet Verbindung solltest du folgende Punkte abarbeiten:

1. Eingeschränktes Benutzerkonto erstellen und zum Surfen benutzen http://freenet.meome.de/app/fn/artc...jsp?catId=79426
2. Internetverbindungsfirewall aktivieren http://www.computerhilfe-euskirchen...sxp/tipp16.html
3. Das System updaten und stets aktuell halten http://v5.windowsupdate.microsoft.c...er/default.aspx
4. NT-Dienste sicher konfigurieren http://www.ntsvcfg.de/ oder www.dingens.org
5. IE sicherer konfigurieren und nur noch für das Windows Update benutzen http://www.datenschutzzentrum.de/se...msie/config.htm oder http://www.blafusel.de/ie.html
6. Sichere und komfortablere Browser wie z.B. Mozilla oder Firefox verwenden http://www.mozilla.org/
7. MS Outlook und Outlook Express sicherer konfigurieren
http://www.fz-juelich.de/zam/net/se...ook-config.html oder http://www.datenschutz-bremen.de/ti...griffe/mail.htm
Besser wäre es, sichere eMail Clients wie Thunderbird einzusetzen http://www.thunderbird-mail.de/
8. Deine Passwörter ändern
9. Image der Systempartition erstellen mit z.B. Acronis True Image 7
10. Surfverhalten überdenken

Info zur Installation von Win XP findest du hier:
http://8ung.at/chemikers-home/SETUP.html
und
http://chip-faq.rufisplanet.ch/installation.html

Für die Zukunft:
http://www.mathematik.uni-marburg.d...compromise.html
"rumfixen" bringt nicht viel, vor allem, da du dabei gefahr läufst, doch rückstände von trojanern auf dem rechner zu behalten und dann schnell wieder probleme hast.

aber so aus interesse: poste doch mal bitte das gesamte log von escan (wenn du sagst, es sind 66 sachen)...
__________________

__________________

Alt 02.11.2004, 00:11   #3
SenTheR
 
Mein PC soll clean werden (bleiben) - Standard

Mein PC soll clean werden (bleiben)



Hier... Habs abgebrochen, da die sogut wie am Anfang gefunden werden. Können aber irgendwie nicht gelöscht werden, da irgendwie Objekte in Archiven nicht gelöscht oder Repariert werden können. Oder irgendsowas war das.

Zitat:
C:\
hiberfil.sys
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
pagefile.sys
Zugriff verweigert! Fehler beim Öffnen der Datei.
Dies ist eine Auslagerungsdatei von Windows. Diese Datei ist von Windows gelockt.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
C:\Dokumente und Einstellungen\Alexander\Anwendungsdaten
ldw?z.exe
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0016
WARNUNG! Zugriffsfehler/Datei gesperrt!
C:\Dokumente und Einstellungen\Alexander\Lokale Einstellungen\Temp
23vrtv5a.zip
ArchiveType: ZIP
HINWEIS! Das Archiv ist unbekannt oder defekt
bcld.dat
ArchiveType: RAR SFX (self extracting)
--> ldr.exe
[FUND!] Enthält Signatur eines kostenverursachenden Einwahlprogrammes DIAL/301034 (Dialer)
--> dl11.exe
[FUND!] Ist das Trojanische Pferd TR/Drop.Dialers.1
bogb.dat
ArchiveType: RAR SFX (self extracting)
--> ldr.exe
[FUND!] Enthält Signatur eines kostenverursachenden Einwahlprogrammes DIAL/301034 (Dialer)
--> dl11.exe
[FUND!] Ist das Trojanische Pferd TR/Drop.Dialers.1
dfha.dat
ArchiveType: RAR SFX (self extracting)
--> ldr.exe
[FUND!] Enthält Signatur eines kostenverursachenden Einwahlprogrammes DIAL/301034 (Dialer)
--> dl11.exe
[FUND!] Ist das Trojanische Pferd TR/Drop.Dialers.1
diho.dat
ArchiveType: RAR SFX (self extracting)
--> ldr.exe
[FUND!] Enthält Signatur eines kostenverursachenden Einwahlprogrammes DIAL/301034 (Dialer)
--> dl11.exe
[FUND!] Ist das Trojanische Pferd TR/Drop.Dialers.1
docb.dat
ArchiveType: RAR SFX (self extracting)
--> ldr.exe
[FUND!] Enthält Signatur eines kostenverursachenden Einwahlprogrammes DIAL/301034 (Dialer)
--> dl11.exe
[FUND!] Ist das Trojanische Pferd TR/Drop.Dialers.1
efmp.dat
ArchiveType: RAR SFX (self extracting)
--> ldr.exe
[FUND!] Enthält Signatur eines kostenverursachenden Einwahlprogrammes DIAL/301034 (Dialer)
--> dl11.exe
[FUND!] Ist das Trojanische Pferd TR/Drop.Dialers.1
feca.dat
ArchiveType: RAR SFX (self extracting)
--> ldr.exe
[FUND!] Enthält Signatur eines kostenverursachenden Einwahlprogrammes DIAL/301034 (Dialer)
--> dl11.exe
[FUND!] Ist das Trojanische Pferd TR/Drop.Dialers.1
fijl.dat
ArchiveType: RAR SFX (self extracting)
--> ldr.exe
[FUND!] Enthält Signatur eines kostenverursachenden Einwahlprogrammes DIAL/301034 (Dialer)
--> dl11.exe
[FUND!] Ist das Trojanische Pferd TR/Drop.Dialers.1
flil.dat
ArchiveType: RAR SFX (self extracting)
--> ldr.exe
[FUND!] Enthält Signatur eines kostenverursachenden Einwahlprogrammes DIAL/301034 (Dialer)
--> dl11.exe
[FUND!] Ist das Trojanische Pferd TR/Drop.Dialers.1
gcek.dat
ArchiveType: RAR SFX (self extracting)
--> ldr.exe
[FUND!] Enthält Signatur eines kostenverursachenden Einwahlprogrammes DIAL/301034 (Dialer)
--> dl11.exe
[FUND!] Ist das Trojanische Pferd TR/Drop.Dialers.1
gdam.dat
ArchiveType: RAR SFX (self extracting)
--> ldr.exe
[FUND!] Enthält Signatur eines kostenverursachenden Einwahlprogrammes DIAL/301034 (Dialer)
--> dl11.exe
[FUND!] Ist das Trojanische Pferd TR/Drop.Dialers.1
gkmj.dat
ArchiveType: RAR SFX (self extracting)
--> ldr.exe
[FUND!] Enthält Signatur eines kostenverursachenden Einwahlprogrammes DIAL/301034 (Dialer)
--> dl11.exe
[FUND!] Ist das Trojanische Pferd TR/Drop.Dialers.1
gnok.dat
ArchiveType: RAR SFX (self extracting)
--> ldr.exe
[FUND!] Enthält Signatur eines kostenverursachenden Einwahlprogrammes DIAL/301034 (Dialer)
--> dl11.exe
[FUND!] Ist das Trojanische Pferd TR/Drop.Dialers.1
hcoa.dat
ArchiveType: RAR SFX (self extracting)
--> ldr.exe
[FUND!] Enthält Signatur eines kostenverursachenden Einwahlprogrammes DIAL/301034 (Dialer)
--> dl11.exe
[FUND!] Ist das Trojanische Pferd TR/Drop.Dialers.1
hici.dat
ArchiveType: RAR SFX (self extracting)
--> ldr.exe
[FUND!] Enthält Signatur eines kostenverursachenden Einwahlprogrammes DIAL/301034 (Dialer)
--> dl11.exe
[FUND!] Ist das Trojanische Pferd TR/Drop.Dialers.1
ibjg.dat
ArchiveType: RAR SFX (self extracting)
--> ldr.exe
[FUND!] Enthält Signatur eines kostenverursachenden Einwahlprogrammes DIAL/301034 (Dialer)
--> dl11.exe
[FUND!] Ist das Trojanische Pferd TR/Drop.Dialers.1
ipon.dat
ArchiveType: RAR SFX (self extracting)
--> ldr.exe
[FUND!] Enthält Signatur eines kostenverursachenden Einwahlprogrammes DIAL/301034 (Dialer)
--> dl11.exe
[FUND!] Ist das Trojanische Pferd TR/Drop.Dialers.1
jojb.dat
ArchiveType: RAR SFX (self extracting)
--> ldr.exe
[FUND!] Enthält Signatur eines kostenverursachenden Einwahlprogrammes DIAL/301034 (Dialer)
--> dl11.exe
[FUND!] Ist das Trojanische Pferd TR/Drop.Dialers.1
jplf.dat
ArchiveType: RAR SFX (self extracting)
--> ldr.exe
[FUND!] Enthält Signatur eines kostenverursachenden Einwahlprogrammes DIAL/301034 (Dialer)
--> dl11.exe
[FUND!] Ist das Trojanische Pferd TR/Drop.Dialers.1
kcgh.dat
ArchiveType: RAR SFX (self extracting)
--> ldr.exe
[FUND!] Enthält Signatur eines kostenverursachenden Einwahlprogrammes DIAL/301034 (Dialer)
--> dl11.exe
[FUND!] Ist das Trojanische Pferd TR/Drop.Dialers.1
kojb.dat
ArchiveType: RAR SFX (self extracting)
--> ldr.exe
[FUND!] Enthält Signatur eines kostenverursachenden Einwahlprogrammes DIAL/301034 (Dialer)
--> dl11.exe
[FUND!] Ist das Trojanische Pferd TR/Drop.Dialers.1
lali.dat
ArchiveType: RAR SFX (self extracting)
--> ldr.exe
[FUND!] Enthält Signatur eines kostenverursachenden Einwahlprogrammes DIAL/301034 (Dialer)
--> dl11.exe
[FUND!] Ist das Trojanische Pferd TR/Drop.Dialers.1
lpca.dat
ArchiveType: RAR SFX (self extracting)
--> ldr.exe
[FUND!] Enthält Signatur eines kostenverursachenden Einwahlprogrammes DIAL/301034 (Dialer)
--> dl11.exe
[FUND!] Ist das Trojanische Pferd TR/Drop.Dialers.1
majj.dat
ArchiveType: RAR SFX (self extracting)
--> ldr.exe
[FUND!] Enthält Signatur eines kostenverursachenden Einwahlprogrammes DIAL/301034 (Dialer)
--> dl11.exe
[FUND!] Ist das Trojanische Pferd TR/Drop.Dialers.1
mjln.dat
ArchiveType: RAR SFX (self extracting)
--> ldr.exe
[FUND!] Enthält Signatur eines kostenverursachenden Einwahlprogrammes DIAL/301034 (Dialer)
--> dl11.exe
[FUND!] Ist das Trojanische Pferd TR/Drop.Dialers.1
ndac.dat
ArchiveType: RAR SFX (self extracting)
--> ldr.exe
[FUND!] Enthält Signatur eines kostenverursachenden Einwahlprogrammes DIAL/301034 (Dialer)
--> dl11.exe
[FUND!] Ist das Trojanische Pferd TR/Drop.Dialers.1
neil.dat
ArchiveType: RAR SFX (self extracting)
--> ldr.exe
[FUND!] Enthält Signatur eines kostenverursachenden Einwahlprogrammes DIAL/301034 (Dialer)
--> dl11.exe
[FUND!] Ist das Trojanische Pferd TR/Drop.Dialers.1
nlbf.dat
ArchiveType: RAR SFX (self extracting)
--> ldr.exe
[FUND!] Enthält Signatur eines kostenverursachenden Einwahlprogrammes DIAL/301034 (Dialer)
--> dl11.exe
[FUND!] Ist das Trojanische Pferd TR/Drop.Dialers.1
ohpm.dat
ArchiveType: RAR SFX (self extracting)
--> ldr.exe
[FUND!] Enthält Signatur eines kostenverursachenden Einwahlprogrammes DIAL/301034 (Dialer)
--> dl11.exe
[FUND!] Ist das Trojanische Pferd TR/Drop.Dialers.1
ojee.dat
ArchiveType: RAR SFX (self extracting)
--> ldr.exe
[FUND!] Enthält Signatur eines kostenverursachenden Einwahlprogrammes DIAL/301034 (Dialer)
--> dl11.exe
[FUND!] Ist das Trojanische Pferd TR/Drop.Dialers.1
omjb.dat
ArchiveType: RAR SFX (self extracting)
--> ldr.exe
[FUND!] Enthält Signatur eines kostenverursachenden Einwahlprogrammes DIAL/301034 (Dialer)
--> dl11.exe
[FUND!] Ist das Trojanische Pferd TR/Drop.Dialers.1
pahe.dat
ArchiveType: RAR SFX (self extracting)
--> ldr.exe
[FUND!] Enthält Signatur eines kostenverursachenden Einwahlprogrammes DIAL/301034 (Dialer)
--> dl11.exe
[FUND!] Ist das Trojanische Pferd TR/Drop.Dialers.1
pibj.dat
ArchiveType: RAR SFX (self extracting)
--> ldr.exe
[FUND!] Enthält Signatur eines kostenverursachenden Einwahlprogrammes DIAL/301034 (Dialer)
--> dl11.exe
[FUND!] Ist das Trojanische Pferd TR/Drop.Dialers.1

Suchvorgang wurde vom Benutzer abgebrochen!

Ende des Suchlaufs: Dienstag, 2. November 2004 00:09
Benötigte Zeit: 03:30 min


229 Verzeichnisse wurden durchsucht
1316 Dateien wurden geprüft
3 Warnungen wurden ausgegeben
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
66 Viren bzw. unerwünschte Programme wurden gefunden
__________________

Alt 02.11.2004, 00:17   #4
Wattewuschel
 
Mein PC soll clean werden (bleiben) - Standard

Mein PC soll clean werden (bleiben)



Zitat:
Zitat von Shadowdance

Beachte bitte, dass der eScan ab Version 4.5.1 die gefundene Malware nicht automatisch löscht. Die Malware muß - bei deaktivierter Systemwiederherstellung - von Hand gelöscht werden: "Öffne die mwav.log -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum oder in die Windows Suche übertragen -> löschen!"
SD
wie gesagt, ich würde das system neu aufsetzen. aber warte von mir aus bis morgen, dann äußern sich hier vielleicht auch die echten spezies, vielleicht haben die noch tipps.
__________________
[ X ] <--- da drücken für Fettfleck auf dem Monitor

Alt 02.11.2004, 00:29   #5
Lidius
 
Mein PC soll clean werden (bleiben) - Standard

Mein PC soll clean werden (bleiben)



Ich würde mal escan drüberlaufen lassen und dann weitersehen:

Zitat:
Zitat von Shadowdance

Lade den eScan (Anweisung beachten!) runter, erstelle einen Ordner (=Verzeichnis) c:\bases, update den eScan online und führe ihn offline im abgesicherten Modus (Link beachten!) aus.

Beachte bitte, dass der eScan ab Version 4.5.1 die gefundene Malware nicht automatisch löscht. Die Malware muß - bei deaktivierter Systemwiederherstellung - von Hand gelöscht werden: "Öffne die mwav.log -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum oder in die Windows Suche übertragen -> löschen!"

Teile uns das Ergebnis des eScan mit: welche Viren wurden auf Deinem Rechner gefunden.

SD
@Wattewuschel

das war grade das AntiVir log und nicht das von escan


Alt 02.11.2004, 00:44   #6
Wattewuschel
 
Mein PC soll clean werden (bleiben) - Standard

Mein PC soll clean werden (bleiben)



ups, ja, da haben wir wohl so n bissel aneinander vorbei geredet - naja, bei der uhrzeit...
__________________
--> Mein PC soll clean werden (bleiben)

Alt 02.11.2004, 00:46   #7
SenTheR
 
Mein PC soll clean werden (bleiben) - Standard

Mein PC soll clean werden (bleiben)



Ich lasse eScan gerade ganz normal ohne Abgesicherten Modus rumlaufen, da ich mit meinen Freunden in TS2 bin, und zu müde ....blablabla...

Ich werde mich morgen Früh mal richtig drum kümmern, scheint aber schon fast alle 66 Gelöscht zu haben.

Antwort

Themen zu Mein PC soll clean werden (bleiben)
antivir, avg, dll, download, ebay, einstellungen, explorer, firefox, firewall, hijack, hijackthis, homepage, internet, internet explorer, logfile, monitor, mozilla, mozilla firefox, nvcpl.dll, programme, rundll, software, system, tcpip, teamspeak, temp, urlsearchhook, userinit.exe, windows, windows xp




Ähnliche Themen: Mein PC soll clean werden (bleiben)


  1. Festplatte soll Formatiert werden bevor sie verwendet werden kann
    Alles rund um Windows - 28.05.2014 (3)
  2. Windows 8.1: Überprüfung ob mein PC-System clean ist
    Log-Analyse und Auswertung - 25.01.2014 (12)
  3. Mein Laptop soll vom "Dealfinder" und vom "HolenMediaPlayer" bereinigt werden
    Plagegeister aller Art und deren Bekämpfung - 05.11.2013 (7)
  4. Ist mein PC noch verseucht oder bin ich clean?
    Log-Analyse und Auswertung - 16.05.2013 (1)
  5. Ist mein Computer clean?
    Log-Analyse und Auswertung - 30.04.2013 (5)
  6. Ist mein System clean ?
    Log-Analyse und Auswertung - 24.08.2010 (10)
  7. Ist mein PC clean ?
    Log-Analyse und Auswertung - 04.06.2009 (19)
  8. HJT Log, ist mein PC clean?
    Mülltonne - 09.05.2008 (0)
  9. Ist mein pc clean?
    Plagegeister aller Art und deren Bekämpfung - 23.09.2007 (3)
  10. Ist mein PC clean?!?
    Log-Analyse und Auswertung - 20.08.2007 (1)
  11. Ist mein System clean? (2 Viren gefixt)
    Log-Analyse und Auswertung - 11.07.2007 (36)
  12. Wer kann mir sagen ob mein Pc clean ist?
    Mülltonne - 10.07.2007 (2)
  13. Ist mein System clean
    Log-Analyse und Auswertung - 10.07.2007 (4)
  14. Hijack This Log, bitte guckt mal jemand, ob mein Sys clean ist
    Mülltonne - 04.12.2006 (0)
  15. ist mein System clean
    Log-Analyse und Auswertung - 03.08.2006 (3)
  16. Ist mein System clean?
    Log-Analyse und Auswertung - 23.04.2005 (4)
  17. ist mein rechner jetzt wieder clean???
    Log-Analyse und Auswertung - 21.01.2005 (1)

Zum Thema Mein PC soll clean werden (bleiben) - Ich bekomme oft wenn ich länger weg bin, und mein PC an ist, Nachrichten von Antivir das er den und den Wurm/Virus was auch immer gefunden hat, und was ich - Mein PC soll clean werden (bleiben)...
Archiv
Du betrachtest: Mein PC soll clean werden (bleiben) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.