|
Plagegeister aller Art und deren Bekämpfung: Windows XP Recovery -ZeugsWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
03.06.2011, 22:47 | #16 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows XP Recovery -Zeugs Hm, SASW hat doch noch ne Menge erkannt... Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
03.06.2011, 22:52 | #17 |
| Windows XP Recovery -Zeugs ja ..chroma ist eine handwerkersoftware.
__________________ |
04.06.2011, 11:33 | #18 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows XP Recovery -Zeugs Entfern alles bis auf CHROMA - ESET bitte danach ausführen
__________________
__________________ |
04.06.2011, 15:19 | #19 |
| Windows XP Recovery -Zeugs tach arne. was soll ich mit dem chroma-teil in der quarantäne machen ...wiederherstellen? hier eset-scan Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6427 # api_version=3.0.2 # EOSSerial=9e9f3e3b9634104f89ea416b9f1e17a4 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2011-06-04 09:42:05 # local_time=2011-06-04 11:42:05 (+0100, Westeuropäische Normalzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=1280 16777191 100 0 25273504 25273504 0 0 # compatibility_mode=8192 67108863 100 0 212 212 0 0 # scanned=104182 # found=4 # cleaned=0 # scan_time=3892 C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\16\fd25590-3f45898a Java/Agent.BH trojan (unable to clean) 00000000000000000000000000000000 I C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\7\4eefc47-18d5e475 multiple threats (unable to clean) 00000000000000000000000000000000 I E:\system\Eigene Dateien\My Games\GameZone\homm5rmg-1.0\homm5rmg.exe probably a variant of Win32/Spy.Agent.BRFBWVA trojan (unable to clean) 00000000000000000000000000000000 I E:\system\Eigene Dateien\Updater5\GameZone\homm5rmg-1.0\homm5rmg.exe probably a variant of Win32/Spy.Agent.BRFBWVA trojan (unable to clean) 00000000000000000000000000000000 I ESETSmartInstaller@High as downloader log: Can not open internetESETSmartInstaller@High as downloader log: Can not open internetesets_scanner_update returned -1 esets_gle=1 ESETSmartInstaller@High as downloader log: Can not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internet# version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6427 # api_version=3.0.2 # EOSSerial=9e9f3e3b9634104f89ea416b9f1e17a4 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2011-06-04 01:44:09 # local_time=2011-06-04 03:44:09 (+0100, Westeuropäische Normalzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=1280 16777191 100 0 25288069 25288069 0 0 # compatibility_mode=8192 67108863 100 0 14777 14777 0 0 # scanned=104521 # found=4 # cleaned=0 # scan_time=3851 C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\16\fd25590-3f45898a Java/Agent.BH trojan (unable to clean) 00000000000000000000000000000000 I C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\7\4eefc47-18d5e475 multiple threats (unable to clean) 00000000000000000000000000000000 I E:\system\Eigene Dateien\My Games\GameZone\homm5rmg-1.0\homm5rmg.exe probably a variant of Win32/Spy.Agent.BRFBWVA trojan (unable to clean) 00000000000000000000000000000000 I E:\system\Eigene Dateien\Updater5\GameZone\homm5rmg-1.0\homm5rmg.exe probably a variant of Win32/Spy.Agent.BRFBWVA trojan (unable to clean) 00000000000000000000000000000000 I |
05.06.2011, 12:13 | #20 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows XP Recovery -Zeugs Ja bei CHROMA ist das offensichtlich ein Fehlalarm. Wenn du das Programm noch brauchst, dann hol es aus der Q zurück. Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
05.06.2011, 12:44 | #21 |
| Windows XP Recovery -Zeugs mahlzeit arne. die eigenen dateien sollten mal von C:\ auf E:\ verschoben oder kopiert werden ..hat aber nicht so geklappt wie gedacht. muss eh mal überlegen, ob ich alles mal neu formatiere und aufspiele ..allerdings hab ich davon nicht die ahnung. die homm5.exe ist, glaub ich, eine patch-datei zu einem pc-spiel (heroes of might and magic) download von einer der offiziellen spielseiten. superantispy - quarantäne hab ich gelöscht und nochmal scan im abgesicherten modus gemacht ..ist sauber, oder? Code:
ATTFilter SUPERAntiSpyware Scann-Protokoll hxxp://www.superantispyware.com Generiert 06/05/2011 bei 12:54 PM Version der Applikation : 4.53.1000 Version der Kern-Datenbank : 7126 Version der Spur-Datenbank : 4938 Scan Art : kompletter Scann Totale Scann-Zeit : 02:16:26 Gescannte Speicherelemente : 226 Erfasste Speicher-Bedrohungen : 0 Gescannte Register-Elemente : 6766 Erfasste Register-Bedrohungen : 0 Gescannte Datei-Elemente : 103184 Erfasste Datei-Elemente : 0 |
05.06.2011, 13:55 | #22 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows XP Recovery -Zeugs Dann sollte es ok sein. Mach nochmal ESET, die Funde im Javacache sollten nur Überreste gewesen sein.
__________________ Logfiles bitte immer in CODE-Tags posten |
05.06.2011, 16:15 | #23 |
| Windows XP Recovery -Zeugs hier nochmal der eset-scan Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6427 # api_version=3.0.2 # EOSSerial=9e9f3e3b9634104f89ea416b9f1e17a4 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2011-06-04 09:42:05 # local_time=2011-06-04 11:42:05 (+0100, Westeuropäische Normalzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=1280 16777191 100 0 25273504 25273504 0 0 # compatibility_mode=8192 67108863 100 0 212 212 0 0 # scanned=104182 # found=4 # cleaned=0 # scan_time=3892 C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\16\fd25590-3f45898a Java/Agent.BH trojan (unable to clean) 00000000000000000000000000000000 I C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\7\4eefc47-18d5e475 multiple threats (unable to clean) 00000000000000000000000000000000 I E:\system\Eigene Dateien\My Games\GameZone\homm5rmg-1.0\homm5rmg.exe probably a variant of Win32/Spy.Agent.BRFBWVA trojan (unable to clean) 00000000000000000000000000000000 I E:\system\Eigene Dateien\Updater5\GameZone\homm5rmg-1.0\homm5rmg.exe probably a variant of Win32/Spy.Agent.BRFBWVA trojan (unable to clean) 00000000000000000000000000000000 I ESETSmartInstaller@High as downloader log: Can not open internetESETSmartInstaller@High as downloader log: Can not open internetesets_scanner_update returned -1 esets_gle=1 ESETSmartInstaller@High as downloader log: Can not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internet# version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6427 # api_version=3.0.2 # EOSSerial=9e9f3e3b9634104f89ea416b9f1e17a4 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2011-06-04 01:44:09 # local_time=2011-06-04 03:44:09 (+0100, Westeuropäische Normalzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=1280 16777191 100 0 25288069 25288069 0 0 # compatibility_mode=8192 67108863 100 0 14777 14777 0 0 # scanned=104521 # found=4 # cleaned=0 # scan_time=3851 C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\16\fd25590-3f45898a Java/Agent.BH trojan (unable to clean) 00000000000000000000000000000000 I C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\7\4eefc47-18d5e475 multiple threats (unable to clean) 00000000000000000000000000000000 I E:\system\Eigene Dateien\My Games\GameZone\homm5rmg-1.0\homm5rmg.exe probably a variant of Win32/Spy.Agent.BRFBWVA trojan (unable to clean) 00000000000000000000000000000000 I E:\system\Eigene Dateien\Updater5\GameZone\homm5rmg-1.0\homm5rmg.exe probably a variant of Win32/Spy.Agent.BRFBWVA trojan (unable to clean) 00000000000000000000000000000000 I ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6427 # api_version=3.0.2 # EOSSerial=9e9f3e3b9634104f89ea416b9f1e17a4 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2011-06-05 02:33:46 # local_time=2011-06-05 04:33:46 (+0100, Westeuropäische Normalzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=1280 16777191 100 0 25377514 25377514 0 0 # compatibility_mode=8192 67108863 100 0 104222 104222 0 0 # scanned=104999 # found=4 # cleaned=0 # scan_time=3782 C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\16\fd25590-3f45898a Java/Agent.BH trojan (unable to clean) 00000000000000000000000000000000 I C:\Dokumente und Einstellungen\Anwender\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\7\4eefc47-18d5e475 multiple threats (unable to clean) 00000000000000000000000000000000 I E:\system\Eigene Dateien\My Games\GameZone\homm5rmg-1.0\homm5rmg.exe probably a variant of Win32/Spy.Agent.BRFBWVA trojan (unable to clean) 00000000000000000000000000000000 I E:\system\Eigene Dateien\Updater5\GameZone\homm5rmg-1.0\homm5rmg.exe probably a variant of Win32/Spy.Agent.BRFBWVA trojan (unable to clean) 00000000000000000000000000000000 I immernoch die 2 negativen befunde im javacache ...wie bekomm ich die weg? |
05.06.2011, 16:35 | #24 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows XP Recovery -Zeugs Du musst die Dateien auch löschen
__________________ Logfiles bitte immer in CODE-Tags posten |
05.06.2011, 19:53 | #25 |
| Windows XP Recovery -Zeugs jut ..alles nochmal durchlaufen lassen und removed, bis auf die homm5.exe, die hab ich restored. was jetzt arne? falls wir durch sind, gib mir bitte noch tipps&tricks (vielleicht mit software) um den pc sicherer zu machen. und wenn jetzt alles sauber ist, kann ich bedenkenlos ein backup mit acronis true image machen? habt ihr dafür auch `ne anleitung? gruss Geändert von beobachter (05.06.2011 um 20:02 Uhr) |
05.06.2011, 20:23 | #26 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows XP Recovery -Zeugs Ja gibt es denn noch Funde außer homm5rmg? Eine Anleitung von Acronis kann ich mir nicht mal eben aus den Rippen schneiden, hast du kein Handbuch zu deiner Software
__________________ Logfiles bitte immer in CODE-Tags posten |
05.06.2011, 20:34 | #27 |
| Windows XP Recovery -Zeugs naja die 2 javacache-funde sind jetzt entfernt. ich wollt ja auch nur wissen, ob nun alles gut ist? acronis hab ich da, mit handbuch, das war auch nicht mein anliegen, sondern für backups allgemein. wollt auch nicht anfangen bevor nicht alles sauber und geupdatet ist, und die ganzen programmchen die ich jetzt durch die bereinigung auf`m desktop habe, gibt`s da beim deinstallieren besonderheiten zu beachten? gruss |
05.06.2011, 20:47 | #28 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows XP Recovery -Zeugs Nein dann sollte alles gut sein. Wohl angemerkt, dass es immer ein Restrisiko gibt. Was genau ist jetzt deine Frage zum Backup, wie und wann oder was willst du da wissen?
__________________ Logfiles bitte immer in CODE-Tags posten |
05.06.2011, 21:00 | #29 |
| Windows XP Recovery -Zeugs muss ich das backup brennen, wenn ich formatiere oder kann ich es auf partition E: ablegen, formatieren und von dort wieder aufspielen? kann ich einfach so ein treiber-update des mainboards machen? wie kann ich benutzerkonten einrichten die keinen zugriff auf die systempartition, also zb nicht alle programme auf C: verwenden können? und die bereinigungsprogramme auf`m desktop einfach alle in den papierkorb oder wie? danke und gruss |
05.06.2011, 21:15 | #30 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows XP Recovery -Zeugs Wieso willst du jetzt formatieren - wir haben doch bereinigt Zitat:
Zitat:
Die Programme löschen über Systemsteuerung, Software bzw. Programme und Funktionen bzw. solche Tools wie OTL einfach so löschen
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Windows XP Recovery -Zeugs |
0x00000001, 32 bit, 32-bit, alternate, autorun, bho, c:\windows\system32\rundll32.exe, crypto, dhcp-client, document, einstellungen, error, fehler, firefox, flash player, format, gruppe, helper, homepage, installation, internet browser, jar_cache, kaspersky, logfile, mozilla, msiinstaller, object, officejet, oldtimer, plug-in, realtek, registry, richtlinie, rundll, scan, security, shortcut, software, spyware.onlinegames, tastatur, tcp/ip, trojan.fakems, udp, windows, windows internet, windows xp |