Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   TR/Drop.Small.NK - hier mein hijackthis-log (https://www.trojaner-board.de/10163-tr-drop-small-nk-hijackthis-log.html)

sowieso 28.11.2004 12:40

TR/Drop.Small.NK - hier mein hijackthis-log
 
Hallo zusammen,

ich bin neu hier, weil ich (seit ich von Norton auf Antivir umgestiegen bin), ständig neue Trojaner auf meinem Rechner gemeldet bekommen. Besonders der TR/Drop.Small.NK ist sehr hartnäckig und ich kriege ihn nicht weg.

Hier mein logfile von hijackthis: Könnt Ihr mir helfen und sagen, was davon "böse" ist und wegmuss?

Danke schonmal und liebe Grüsse
Vera

Logfile of HijackThis v1.98.2
Scan saved at 12:32:53, on 28.11.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\soundman.exe
C:\WINDOWS\system32\sistray.EXE
C:\WINDOWS\System32\khooker.exe
C:\Programme\Browser Mouse\Browser Mouse\1.0\mouse32a.exe
C:\Programme\PTBSync\PTBSync.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\T-DSL SpeedManager\SpeedMgr.exe
C:\Programme\AVPersonal\AVSched32.EXE
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Spamihilator\spamihilator.exe
C:\Programme\T-DSL SpeedManager\tsmsvc.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Programme\Opera75(2)\opera.exe
C:\PROGRA~1\INCRED~2\bin\IBMain.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\cnmsm49.exe
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\Spatzl\LOKALE~1\Temp\Rar$EX01.266\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.chefkoch.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: IBBHO - {12BA043E-293E-4CE4-A8C7-8460934FE801} - C:\Programme\IncrediBar\bin\IBBHO.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {BF55256A-3B3B-11D2-B05B-000001145917} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: IncrediBar - {D8073790-84C7-4602-BF77-C6ACBF1612E4} - C:\Programme\IncrediBar\bin\IBToolBar.dll
O4 - HKLM\..\Run: [soundmanager] soundman.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\system32\sistray.EXE
O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\System32\khooker.exe
O4 - HKLM\..\Run: [FLMBROWSEMOUSE] C:\Programme\Browser Mouse\Browser Mouse\1.0\mouse32a.exe
O4 - HKLM\..\Run: [PTBSync] C:\Programme\PTBSync\PTBSync.exe /Start
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [T-DSL SpeedMgr] "C:\Programme\T-DSL SpeedManager\SpeedMgr.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PPMemCheck] C:\PROGRA~1\PESTPA~1\PPMemCheck.exe
O4 - HKLM\..\Run: [CookiePatrol] C:\PROGRA~1\PESTPA~1\CookiePatrol.exe
O4 - HKLM\..\Run: [AVSCHED32] C:\Programme\AVPersonal\AVSched32.EXE /min
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKCU\..\Run: [Spamihilator] "C:\Programme\Spamihilator\spamihilator.exe"
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZN
O9 - Extra button: IncrediBar - {023FA804-DCE1-4817-94ED-6BA4200F9AF2} - C:\Programme\IncrediBar\bin\IBToolBar.dll
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQPro\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQPro\ICQ.exe
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Programme\AIM95\aim.exe
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: MedionShop - {811DDDB7-933B-4717-8A6B-4F86A67E0F9F} - http://www.medionshop.de/ (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=http://www.aol.de
O16 - DPF: ppctlcab - http://www.pestscan.com/scanner/ppctlcab.cab
O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - http://www.pestscan.com/scanner/axscanner.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1096313231095

cacatoa 28.11.2004 13:05

Hi, sowieso
folgendes im abgesicherten Modus fixen:

O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZN
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - (no file)
O2 - BHO: (no name) - {BF55256A-3B3B-11D2-B05B-000001145917} - (no file)

Wenn dir nicht bekannt, oder nicht gewollt, dann ebenfalls fixen:
C:\PROGRA~1\INCRED~2\bin\IBMain.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\cnmsm49 .exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.chefkoch.de/
O4 - HKLM\..\Run: [FLMBROWSEMOUSE] C:\Programme\Browser Mouse\Browser Mouse\1.0\mouse32a.exe
O9 - Extra button: IncrediBar - {023FA804-DCE1-4817-94ED-6BA4200F9AF2} - C:\Programme\IncrediBar\bin\IBToolBar.dll

Dann die zugehörigen Dateien manuell löschen.

Diese Datei: C:\WINDOWS\system32\sistray.EXE
bei Jotti online scannen.
Bitte berichte über das Ergebnis; anschließend neues Logfile posten.
cacatoa

sowieso 28.11.2004 13:57

Hi cacatoa,

danke für die schnelle Antwort!!
Also, die 3 von dir genannten Einträge in O8, R3 und O2 habe ich gefixed. Die anderen Einträge konnte ich alle zuordnen, die sind erwünscht. Hier nun der neue hijackthis-logfile:

Logfile of HijackThis v1.98.2
Scan saved at 13:48:01, on 28.11.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\soundman.exe
C:\WINDOWS\system32\sistray.EXE
C:\WINDOWS\System32\khooker.exe
C:\Programme\Browser Mouse\Browser Mouse\1.0\mouse32a.exe
C:\Programme\PTBSync\PTBSync.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\T-DSL SpeedManager\SpeedMgr.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\AVPersonal\AVSched32.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Spamihilator\spamihilator.exe
C:\Programme\T-DSL SpeedManager\tsmsvc.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\System32\wuauclt.exe
C:\PROGRA~1\INCRED~2\bin\IBMain.exe
D:\Tools\hijackthis1982\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.chefkoch.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: IBBHO - {12BA043E-293E-4CE4-A8C7-8460934FE801} - C:\Programme\IncrediBar\bin\IBBHO.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: IncrediBar - {D8073790-84C7-4602-BF77-C6ACBF1612E4} - C:\Programme\IncrediBar\bin\IBToolBar.dll
O4 - HKLM\..\Run: [soundmanager] soundman.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\system32\sistray.EXE
O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\System32\khooker.exe
O4 - HKLM\..\Run: [FLMBROWSEMOUSE] C:\Programme\Browser Mouse\Browser Mouse\1.0\mouse32a.exe
O4 - HKLM\..\Run: [PTBSync] C:\Programme\PTBSync\PTBSync.exe /Start
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [T-DSL SpeedMgr] "C:\Programme\T-DSL SpeedManager\SpeedMgr.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PPMemCheck] C:\PROGRA~1\PESTPA~1\PPMemCheck.exe
O4 - HKLM\..\Run: [CookiePatrol] C:\PROGRA~1\PESTPA~1\CookiePatrol.exe
O4 - HKLM\..\Run: [AVSCHED32] C:\Programme\AVPersonal\AVSched32.EXE /min
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKCU\..\Run: [Spamihilator] "C:\Programme\Spamihilator\spamihilator.exe"
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O9 - Extra button: IncrediBar - {023FA804-DCE1-4817-94ED-6BA4200F9AF2} - C:\Programme\IncrediBar\bin\IBToolBar.dll
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQPro\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQPro\ICQ.exe
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Programme\AIM95\aim.exe
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: MedionShop - {811DDDB7-933B-4717-8A6B-4F86A67E0F9F} - http://www.medionshop.de/ (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=http://www.aol.de
O16 - DPF: ppctlcab - http://www.pestscan.com/scanner/ppctlcab.cab
O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - http://www.pestscan.com/scanner/axscanner.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1096313231095



Die Datei C:\WINDOWS\system32\sistray.EXE habe ich auf der von Dir genannten Seite überprüft, das Ergebnis war "OK".

Ist mein PC jetzt wieder sauber, d.h. kann ich beruhigt weiterarbeiten?

Danke und Grüsse
Vera

Shadowdance 28.11.2004 14:04

Hallo sowieso,

sende bitte die Datei

C:\WINDOWS\system32\sistray.EXE

passwortgeschützt (mit Angabe des Passworts in der Mail) an partytime-germany.ice@web.de und virus@hijackthis.de, mit Hinweis auf diesen Thread - zu Forschungszwecken.

Lade den eScan (mwav.exe - 4258 KB - 2/19/04 - 12:00:00 AM) runter. Beachte die Anleitung. Du musst nun einen neuen Ordner (=Verzeichnis) "c:\bases" erstellen. Update den eScan online (siehe Anleitung) und führe ihn offline im abgesicherten Modus aus.

Teile uns bitte aus der "mwav.log" NUR das Ergebnis des eScan mit: wieviel Viren wurden auf Deinem Rechner gefunden, wie heißen diese Viren, wieviele Viren wurden gelöscht, wieviele Dateien wurden umbenannt?

SD

cacatoa 28.11.2004 14:17

@ SD:

Bitte, wieso?

cacatoa 28.11.2004 14:24

@ sowieso:
Du solltest Dein System updaten auf SP 2.
Ansonsten ist, wie du ja überprüft hast, alles o.k.
cacatoa

sowieso 28.11.2004 16:55

so, da bin ich nun wieder.... also, der eScan hat folgendes ergeben:

Sun Nov 28 16:12:08 2004 => Total Number of Files Scanned: 67673
Sun Nov 28 16:12:08 2004 => Total Number of Virus(es) Found: 45
Sun Nov 28 16:12:08 2004 => Total Number of Disinfected Files: 0
Sun Nov 28 16:12:08 2004 => Total Number of Files Renamed: 0
Sun Nov 28 16:12:08 2004 => Total Number of Deleted Files: 7
Sun Nov 28 16:12:08 2004 => Total Number of Errors: 4

die gefundenen Viren heissen:

"Trojan-Dropper.Win32.Small.nk"
"Trojan-Dropper.Win32.Small.nk"
"Trojan-Dropper.Win32.Small.nk"
"Trojan-Dropper.Win32.Small.nk"
"Trojan-Dropper.Win32.Small.nk"
"Trojan-Dropper.Win32.Small.nk"
"Trojan-Dropper.Win32.Small.nk"

So, jetzt muss ich nochmal dumm fragen: heisst das jetzt, dass mein PC sauber ist, und ich beruhigt surfen kann?
Es sind ja hier auch Meinungen zu lesen, dass ein kompromittierter PC in jedem Fall neu aufzusetzen ist.... das wäre für mich der absolute Super-GAU..

Danke erstmal für Eure Hilfe... und ich bin gespannt wie ein Flitzebogen, wie es jetzt weitergeht!

Danke
Vera

sowieso 28.11.2004 16:56

ach so... SP2 werde ich dann wohl demnäcsht doch mal in Angriff nehmen *seufz*.... bisher hatte ich mich davor gedrückt, weil ich nur von Problemen nach der Installation gehört hatte..... aber im Vergleich zu Format C: ist wahrscheinlich doch das kleinere Übel *gg*

cacatoa 28.11.2004 18:23

Wäre jetzt interessant, wo genau der Troj von eScan gefunden wurde.

sowieso 28.11.2004 18:41

ich denke, er hat ihn hier gefunden:

Sun Nov 28 15:19:15 2004 => File C:\Programme\AVPersonal\INFECTED\A0053322.EXE.VIR infected by "Trojan-Dropper.Win32.Small.nk" Virus. Action Taken: File Deleted.

cacatoa 28.11.2004 18:47

Wenn der escan 45 Viruses found, dann sind die vermutlich alle in deinem Quarantäneordner von Antivir. Mach den leer.
Dann öffne die mwavlog des escan (suche nach "infected") und schau, wo er sonst noch was gefunden hat und poste es rein.

sowieso 28.11.2004 20:27

also, ich habe jetzt den log file nach "infected" abgesucht, hier hat er überall was gefunden:

Sun Nov 28 15:19:15 2004 => File C:\Programme\AVPersonal\INFECTED\A0053322.EXE.VIR infected by "Trojan-Dropper.Win32.Small.nk" Virus. Action Taken: File Deleted.

Sun Nov 28 15:43:58 2004 => File C:\System Volume Information\_restore{CAAF73B2-2AF0-4A01-BDE3-43478164A105}\RP215\A0051704.exe infected by "Trojan-Dropper.Win32.Small.nk" Virus. Action Taken: File Deleted.

Sun Nov 28 15:44:03 2004 => File C:\System Volume Information\_restore{CAAF73B2-2AF0-4A01-BDE3-43478164A105}\RP216\A0051749.exe infected by "Trojan-Dropper.Win32.Small.nk" Virus. Action Taken: File Deleted.

Sun Nov 28 15:44:05 2004 => File C:\System Volume Information\_restore{CAAF73B2-2AF0-4A01-BDE3-43478164A105}\RP217\A0051782.exe infected by "Trojan-Dropper.Win32.Small.nk" Virus. Action Taken: File Deleted.

Sun Nov 28 15:44:08 2004 => File C:\System Volume Information\_restore{CAAF73B2-2AF0-4A01-BDE3-43478164A105}\RP217\A0051820.exe infected by "Trojan-Dropper.Win32.Small.nk" Virus. Action Taken: File Deleted.

Sun Nov 28 15:57:48 2004 => File D:\System Volume Information\_restore{CAAF73B2-2AF0-4A01-BDE3-43478164A105}\RP225\A0053327.exe infected by "Trojan-Dropper.Win32.Small.nk" Virus. Action Taken: File Deleted.


Sun Nov 28 15:57:48 2004 => File D:\System Volume Information\_restore{CAAF73B2-2AF0-4A01-BDE3-43478164A105}\RP225\A0053328.exe infected by "Trojan-Dropper.Win32.Small.nk" Virus. Action Taken: File Deleted.

Den Quanrantäneordner (bzw. den Ordner "infected") von Antivir gibt es nicht, scheinbar wurde der automatisch gelöscht.


Danke und Grüsse
Vera

Shadowdance 28.11.2004 20:49

@ sowieso

den Ordner "C:\Programme\AVPersonal\INFECTED\" gibt es .. siehe Dein Posting.

Schau bitte in der "mwXface.log" nach, vielleicht wirst Du dort fündig. Wir wüssten gern die Namen aller Viren auf Deinem System. Versuch's mal damit: Öffne die mwXface.log -> Bearbeiten -> Suchen -> "Virus" eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen.

SD

sowieso 28.11.2004 21:09

@shadowdance

aaaalso, den Ordner Infected gibt es, sorry, hatte ich vorhin übersehen... ABER: der Ordner ist leer!!

bei dem Namen der Viren auf dem PC kann ich mich nur wiederholen... es gibt nur einen einzigen, und der heisst "Trojan-Dropper.Win32.Small.nk"

Wenn ich nach "infected" suche, bringt er mir 7 Treffer, es handelt sich jedesmal um den o.g. Virus (oder Trojaner).

Wenn ich weiter nach "Virus" suche, bringt er mir u.a. auch ca. 40 Treffer mit "infected by not-a-virus", z.B. [0x000003a4] 28/11/2004 15:44:15:593 :[msvLclnt.dll][00000001] File C:\System Volume Information\_restore{CAAF73B2-2AF0-4A01-BDE3-43478164A105}\RP217\A0051950.EXE infected by not-a-virus:AdWare.ToolBar.MyWebSearch
das würde dann ja auch die Anzahl von 45 viruses found erklären...

mehr gibts da nicht... Ich kann gerne auch die gesamte mwxface.log posten - oder Dir zumailen :confused:

Danke und Grüsse
Vera

sowieso 28.11.2004 22:36

*nochmalnachobenschieb*

bitte, kann mir denn keiner mehr etwas dazu sagen ob mein Pc jetzt wieder sauber ist oder nicht?

Mein vorheriges Posting war nicht etwa unfreundlich gemeint ... ich fühle mich nur so ganz allmählich leicht überfordert mit der ganzen Geschichte - und wäre daher für jede Hilfe dankbar!

Grüsse
Vera


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:22 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27