Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Mein Log und Anderes... (https://www.trojaner-board.de/11273-log-anderes.html)

Imm0r74L 27.12.2004 14:44

Mein Log und Anderes...
 
Moin.

Folgendes:
Hab wohl auf einen eher unseriösen Link geklickt, worauf sich ein "paar" Seiten öffneten...
Ich schloss alle und ließ darauf Stinger durchlaufen, der mir keine Ergebnisse zeigte... erstmal Aufatmen .

Danach scannte ich mit Spybot - Search and Destroy, welcher mir übern Daumen gepeilt so ~ 8 böse Sachen anprangerte :], darunter auch CoolWebSearch...er zeigte Alle als gefixt an ...
( möchte dies noch hinzufügen:
Error during check!
Back.Orifice.B (Datei C:\WINDOWS\wininit.ini kann nichtgeöffnet werden. Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird) )

...und ich ging über zu Ad-Aware SE, welches mir nun gegen 80 Dateien anzeigte...alle wurden behoben (scheinbar ). Aber natürlich rebootete ich und ließ Ad-Aware nomma drüberlaufen: 17 Dateien waren wieder "infiziert".
Danach "fixte" ich sie nochmal im Abgesicherten Modus...weiterhin kein Erfolg

Diese 3 Antiviren/-würmer/-Spyware Tools halfen mir also nur teilweise weiter... so versuche ich es mit CWShredder und HijackThis... komischerweise zeigte mir CWShredder keinen Befall vom CoolWebSearch an, Ad-Aware und Spybot jedoch schon.
Nun gut... ab dafür und HijackThis angemacht, der zeigte mir dieses Log an:

Logfile of HijackThis v1.97.7
Scan saved at 01:19:25, on 27.12.2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\programme\powerstrip\pstrip.exe
C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe
C:\Programme\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\system32\ntvdm.exe
C:\T-ONLINE\BSW4\ToDuCAlC.EXE
C:\Programme\WebSiteViewer\125439.dlr
C:\Programme\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe
C:\Dokumente und Einstellungen\teh Imm0r74L\Desktop\Scanner\[- HijackThis -].exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.gangwars.org/
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [PowerStrip] c:\programme\powerstrip\pstrip.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\Run: [ntap32.exe] C:\WINDOWS\system32\ntap32.exe
O4 - HKCU\..\Run: [Steam] "c:\valve\steam\steam.exe" -silent
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra 'Tools' menuitem: Sun Java Konsole (HKLM)
O9 - Extra button: ICQ 4 (HKLM)
O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O15 - Trusted Zone: *.awmdabest.com
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binar...kr.cab31267.cab
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binar...er.cab31267.cab
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/downl...922/wmv9VCM.CAB
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binar...nt.cab31267.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/...ash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{AC5FC6CA-729D-4C72-9311-5F67AA987896}: NameServer = 217.237.149.161 217.237.151.225


... bin hier nun nich so der PC-Spezialist, ich hoffe, dass mir einer weiterhelfen kann, was vom HijackThis "schädlich" und was nich is *g* und was ich nu machen kann/soll, desbezüglich, sowie den oben genannten Dingen.

Vielleicht hilft es noch ein Stück wenn ich dazu schreibe, dass plötzlich eine andere Startseite erscheint (Home Search) und öfter mal das eine oder andere Popup von "Only the best" , welche vorher nicht da waren...
Sobald mein Rechner neu hochfährt und ich die T-Online.exe starten will, sagt er mir "Shell.dll kann nicht gefunden werden", muss mir also jedes Mal die .dll von meiner Diskete ziehen, um ins Internet zu können ( und sie in windows\system32 einfügen).


Also schonmal danke im Vorraus, an Den-/Diejenigen der/die mir weiterhilft/weiterhelfen, oder es versuchen.

MfG

Passat2002 27.12.2004 15:06

hi
bitte die aktuelle version von HJT -> 1.99 final verwenden, man sieht etwas mehr

Imm0r74L 27.12.2004 15:28

Getan :)

Logfile of HijackThis v1.99.0
Scan saved at 15:28:12, on 27.12.2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\iefo.exe
C:\programme\powerstrip\pstrip.exe
C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\ntvdm.exe
C:\T-ONLINE\BSW4\ToDuCAlC.EXE
C:\Program Files\mIRC\mirc.exe
C:\WINDOWS\system32\ntap32.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Dokumente und Einstellungen\teh Imm0r74L\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\tjbjs.dll/sp.html#37049
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\tjbjs.dll/sp.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system32\tjbjs.dll/sp.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\tjbjs.dll/sp.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\tjbjs.dll/sp.html#37049
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\tjbjs.dll/sp.html#37049
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\tjbjs.dll/sp.html#37049
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.gangwars.org/
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {BA94D354-6917-6538-5DEF-B226F47869CF} - C:\WINDOWS\apiom32.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [PowerStrip] c:\programme\powerstrip\pstrip.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\Run: [ntap32.exe] C:\WINDOWS\system32\ntap32.exe
O4 - HKCU\..\Run: [Steam] "c:\valve\steam\steam.exe" -silent
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_04\bin\npjpi142_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_04\bin\npjpi142_04.dll
O9 - Extra button: ICQ 4 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O15 - Trusted Zone: *.awmdabest.com
O15 - Trusted Zone: *.awmdabest.com (HKLM)
O15 - Trusted IP range: 206.161.125.149
O15 - Trusted IP range: (HKLM)
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary...r.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary...r.cab31267.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{AC5FC6CA-729D-4C72-9311-5F67AA987896}: NameServer = 217.237.149.161 217.237.151.225
O23 - Service: Adobe LM Service - Unknown - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Workstation NetLogon Service - Unknown - C:\WINDOWS\system32\iefo.exe

MountainKing 27.12.2004 15:38

Zunächst mal solltest du schnellstens windowsupdates besuchen und alle empfohlenen Patche aufspielen, dein System ist sicherheitstechnisch steinalt.

Teste danach
C:\WINDOWS\system32\ntap32.exe
C:\WINDOWS\system32\iefo.exe

hier: http://virusscan.jotti.org/de

Dürften Schädlinge sein, falls nicht, lass sie beim Fixen erstmal weg, ansonsten Systemwiederherstellung deaktivieren, in den abgesicherten Modus booten:

http://www.bsi.bund.de/av/texte/wiederher_xp.htm


Mit Hijackthis fixen (Scan/genannte Einträge markieren/"Fix checked" klicken):

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\tjbjs.dll/sp.html#37049
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\tjbjs.dll/sp.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system32\tjbjs.dll/sp.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\tjbjs.dll/sp.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\tjbjs.dll/sp.html#37049
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\tjbjs.dll/sp.html#37049
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\tjbjs.dll/sp.html#37049
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {BA94D354-6917-6538-5DEF-B226F47869CF} - C:\WINDOWS\apiom32.dll
O4 - HKLM\..\Run: [ntap32.exe] C:\WINDOWS\system32\ntap32.exe
O15 - Trusted Zone: *.awmdabest.com
O15 - Trusted Zone: *.awmdabest.com (HKLM)
O15 - Trusted IP range: 206.161.125.149
O15 - Trusted IP range: (HKLM)
O23 - Service: Workstation NetLogon Service - Unknown - C:\WINDOWS\system32\iefo.exe


Lösche die aufgeführten Dateien, starte wieder und aktiviere die Systemwiederherstellung. Poste ein neues Log.

Haui45 27.12.2004 16:03

Scanne anschließend dein System mit eScan im abgesicherten Modus und poste was gefunden wird (Anleitung genau befolgen!). Am einfachsten machst du das so:
Direkt nach dem Scan, den Inhalt des Fensters "Virus Log Information" kopieren (Strg+A alles markieren; Strg+C kopieren) und dann in einer Textdatei abspeichern (z.B. mit Wordpad o.ä.). Dazu den Inhalt mit Strg+V in das Textverarbeitungsprogramm einfügen und das Dokument dann abspeichern. Nach dem Neustart kannst du die Infos aus der Datei dann einfach ins Forum kopieren.
Ich schätze mal, dass da noch einiges gefunden wird.

Imm0r74L 27.12.2004 20:43

Sodele nun siehts wie folgt aus:

Startseite is schonma wech...Popups muss ich schaun, glaub aber die sind auch weg.

Und was meine Antiviren-/würmer-/trojaner Programme finden habsch noch inner .txt gespeichert:

Spybot:
Findet nichts mehr, aber immernoch dieser eine Fehler:
Back.Orifice.B (Datei C:\Windows\wininit.ini kann nicht geöffnet werden. Der Prozess kann nicht auf die Datei zugreifen, da sie von einem andern Prozess verwendet wird)

Ad-Aware:
Findet nichts mehr.

Imm0r74L 27.12.2004 20:45

CWShredder:
Findet immernoch/auch nichts mehr.

2. Log von HijackThis, nachdem ich die genannten Dateien gelöscht hab:
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Dokumente und Einstellungen\teh Imm0r74L\Desktop\Scanner\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.gangwars.org/
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [PowerStrip] c:\programme\powerstrip\pstrip.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\RunOnce: [SpybotSnD] "C:\Programme\Spybot - Search & Destroy\SpybotSD.exe" /autocheck
O4 - HKCU\..\Run: [Steam] "c:\valve\steam\steam.exe" -silent
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_04\bin\npjpi142_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_04\bin\npjpi142_04.dll
O9 - Extra button: ICQ 4 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O15 - Trusted IP range: 206.161.125.149
O15 - Trusted IP range: (HKLM)
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary...r.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary...r.cab31267.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab
O23 - Service: Adobe LM Service - Unknown - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

Imm0r74L 27.12.2004 20:46

So und nun eScan hab ich 'nen Schreck bekommen..aber hattest recht, der hat noch Einiges gefunden :( :
File C:\WINDOWS\system32\explore32.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\addbt32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\addxe32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\apigq32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\apiom32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\appis32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\atlsb.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\d3lj.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\iexd32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\ipif.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\ipoe.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\ipqd.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\ipvo32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\msqb32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\neten32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\netth32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\oxfod.dll infected by "TrojanDownloader.Win32.WinShow.ak" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\sdkka.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\sdkmy.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\sssasas.exe.bak infected by "Trojan-Downloader.Win32.Agent.ea" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\winuo.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\ysvms.dll infected by "TrojanDownloader.Win32.WinShow.ak" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\addmj32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\addug.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\atlix32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\crbt.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\d3qu.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\d3tb32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\explore32.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\iefo.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\ipbi32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\javaom32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\javawg32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\mfcbi32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\ntap32.exe infected by "Trojan-Downloader.Win32.Agent.gs" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\ptasz.dll infected by "TrojanDownloader.Win32.WinShow.ak" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\TFTP2156 infected by "Backdoor.Win32.PoeBot.a" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\tjbjs.dll infected by "TrojanDownloader.Win32.WinShow.ak" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\vuycy.dll infected by "TrojanDownloader.Win32.WinShow.ak" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\winsv32.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\TEHIMM~1\LOKALE~1\Temp\1.tmp infected by "Trojan.Win32.HideProc.a" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\TEHIMM~1\LOKALE~1\Temp\10.tmp infected by "TrojanDownloader.Win32.Small.vq" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\TEHIMM~1\LOKALE~1\Temp\2.tmp infected by "Trojan.Win32.HideProc.a" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\TEHIMM~1\LOKALE~1\Temp\3.tmp infected by "Trojan.Win32.HideProc.a" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\TEHIMM~1\LOKALE~1\Temp\8.tmp infected by "TrojanDownloader.Win32.Small.vq" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\TEHIMM~1\LOKALE~1\Temp\A.tmp infected by "Trojan.Win32.HideProc.a" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\TEHIMM~1\LOKALE~1\Temp\B.tmp infected by "Trojan-Downloader.Win32.Small.aef" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\TEHIMM~1\LOKALE~1\Temp\B.tmp.exe infected by "Trojan-Downloader.Win32.Small.aef" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\TEHIMM~1\LOKALE~1\Temp\C.tmp infected by "TrojanDownloader.Win32.Small.vq" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\TEHIMM~1\LOKALE~1\Temp\F.tmp infected by "Trojan.Win32.HideProc.a" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\TEHIMM~1\LOKALE~1\Temp\iesgzox.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\TEHIMM~1\LOKALE~1\Temp\iinstall.exe infected by "Trojan-Downloader.Win32.IstBar.gen" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\TEHIMM~1\LOKALE~1\Temp\jar_cache64043.tmp infected by "Trojan.Java.ClassLoader.l" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\TEHIMM~1\LOKALE~1\Temp\mms32.exe infected by "Trojan-Downloader.Win32.Agent.ea" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\TEHIMM~1\LOKALE~1\Temp\optimize.exe infected by "TrojanDownloader.Win32.Dyfuca.da" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\TEHIMM~1\LOKALE~1\Temp\temp.fr215E infected by "not-a-virus:AdWare.WinAD" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\TIBS.zip infected by "Password-protected-EXE" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\TIBS5.zip infected by "Password-protected-EXE" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\teh Imm0r74L\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\file\BlackBox.class-1b8e21ac-6610e23d.class infected by "Trojan.Java.ClassLoader.f" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\teh Imm0r74L\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\file\Dummy.class-2a731eee-6cc33092.class infected by "Trojan.Java.ClassLoader.Dummy.d" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\teh Imm0r74L\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\file\Dummy.class-381122d5-191cd92e.class infected by "Trojan.Java.ClassLoader.Dummy.d" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\teh Imm0r74L\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\file\Dummy.class-6aa6165d-3f4a4c10.class infected by "Trojan.Java.ClassLoader.Dummy.d" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\teh Imm0r74L\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\file\VerifierBug.class-43b1d5ab-636e9ed7.class infected by "Exploit.Java.Bytverify" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\teh Imm0r74L\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\file\VerifierBug.class-4b539344-6abda47f.class infected by "Exploit.Java.Bytverify" Virus. Action Taken: No Action Taken.

Imm0r74L 27.12.2004 20:47

File C:\Dokumente und Einstellungen\teh Imm0r74L\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\file\VerifierBug.class-5bd40333-53ee0114.class infected by "Exploit.Java.Bytverify" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\teh Imm0r74L\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\ar3.jar-2d1d9b17-209b9685.zip infected by "Trojan.Java.ClassLoader.i" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\teh Imm0r74L\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\ar3.jar-6ec99594-1b89a245.zip infected by "Trojan.Java.ClassLoader.i" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\teh Imm0r74L\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\ar3.jar-7eeee4ff-41b82e54.zip infected by "Trojan.Java.ClassLoader.i" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\teh Imm0r74L\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\classload.jar-1277bdc7-1f46ec70.zip infected by "Trojan.Java.ClassLoader.c" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\teh Imm0r74L\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\classload.jar-18e4b734-640b28ba.zip infected by "Trojan.Java.ClassLoader.c" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\teh Imm0r74L\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\classload.jar-28e8d1c5-3bddc4d7.zip infected by "Trojan.Java.ClassLoader.c" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\teh Imm0r74L\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\classload.jar-29bc6216-59691f74.zip infected by "Trojan.Java.ClassLoader.c" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\teh Imm0r74L\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\classload.jar-41deb812-4670a48e.zip infected by "Trojan.Java.ClassLoader.c" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\teh Imm0r74L\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\classload.jar-45f7b2d8-1caee9ad.zip infected by "Trojan.Java.ClassLoader.c" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\teh Imm0r74L\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\classload.jar-76ba5970-3d0fa00e.zip infected by "Trojan.Java.ClassLoader.c" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\teh Imm0r74L\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\classload.jar-ab3806d-4626484d.zip infected by "Trojan.Java.ClassLoader.c" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\teh Imm0r74L\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\demo.jar-726cd267-7717be2b.zip infected by "Trojan.Java.ClassLoader.j" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\teh Imm0r74L\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\freemovies.jar-53907c09-7c618f1f.zip infected by "Trojan.Java.StartPage.o" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\teh Imm0r74L\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv213.jar-5fbe1a18-6850ec0c.zip infected by "Trojan.Java.ClassLoader.h" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\teh Imm0r74L\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv342.jar-19b4c7b5-504edce3.zip infected by "Trojan.Java.ClassLoader.h" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\teh Imm0r74L\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv467.jar-3a09128a-175e3510.zip infected by "Trojan.Java.ClassLoader.h" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\teh Imm0r74L\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\menu.jr-4ccab198-5087a4d0.zip infected by "Trojan.Java.ClassLoader.u" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\teh Imm0r74L\Desktop\Scanner\backups\backup-20041227-170135-359.dll infected by "Trojan-Downloader.Win32.Agent.bc" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\teh Imm0r74L\Eigene Dateien\mirc616.exe tagged as not-a-virus:RiskWare.IRC.6.16. No Action Taken.
File C:\Dokumente und Einstellungen\teh Imm0r74L\Lokale Einstellungen\Temp\1.tmp infected by "Trojan.Win32.HideProc.a" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\teh Imm0r74L\Lokale Einstellungen\Temp\10.tmp infected by "TrojanDownloader.Win32.Small.vq" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\teh Imm0r74L\Lokale Einstellungen\Temp\2.tmp infected by "Trojan.Win32.HideProc.a" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\teh Imm0r74L\Lokale Einstellungen\Temp\3.tmp infected by "Trojan.Win32.HideProc.a" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\teh Imm0r74L\Lokale Einstellungen\Temp\8.tmp infected by "TrojanDownloader.Win32.Small.vq" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\teh Imm0r74L\Lokale Einstellungen\Temp\A.tmp infected by "Trojan.Win32.HideProc.a" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\teh Imm0r74L\Lokale Einstellungen\Temp\B.tmp infected by "Trojan-Downloader.Win32.Small.aef" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\teh Imm0r74L\Lokale Einstellungen\Temp\B.tmp.exe infected by "Trojan-Downloader.Win32.Small.aef" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\teh Imm0r74L\Lokale Einstellungen\Temp\C.tmp infected by "TrojanDownloader.Win32.Small.vq" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\teh Imm0r74L\Lokale Einstellungen\Temp\F.tmp infected by "Trojan.Win32.HideProc.a" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\teh Imm0r74L\Lokale Einstellungen\Temp\iesgzox.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\teh Imm0r74L\Lokale Einstellungen\Temp\iinstall.exe infected by "Trojan-Downloader.Win32.IstBar.gen" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\teh Imm0r74L\Lokale Einstellungen\Temp\jar_cache64043.tmp infected by "Trojan.Java.ClassLoader.l" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\teh Imm0r74L\Lokale Einstellungen\Temp\mms32.exe infected by "Trojan-Downloader.Win32.Agent.ea" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\teh Imm0r74L\Lokale Einstellungen\Temp\optimize.exe infected by "TrojanDownloader.Win32.Dyfuca.da" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\teh Imm0r74L\Lokale Einstellungen\Temp\temp.fr215E infected by "not-a-virus:AdWare.WinAD" Virus. Action Taken: No Action Taken.
File C:\Program Files\mIRC\mirc.exe tagged as not-a-virus:RiskWare.IRC.6.16. No Action Taken.
File C:\Programme\Windir\uga1.exe infected by "TrojanClicker.Win32.Delf.ah" Virus. Action Taken: No Action Taken.
File C:\Programme\Windir\uga2.exe infected by "TrojanClicker.Win32.Delf.ah" Virus. Action Taken: No Action Taken.
File C:\Programme\Windir\ulo.exe infected by "TrojanClicker.Win32.Delf.ah" Virus. Action Taken: No Action Taken.
File C:\Programme\Windows Update\download.exe infected by "TrojanClicker.Win32.Delf.ah" Virus. Action Taken: No Action Taken.
File C:\Programme\Windows Update\g2.exe infected by "TrojanClicker.Win32.Delf.ah" Virus. Action Taken: No Action Taken.
File C:\Programme\Windows Update\g3.exe infected by "TrojanClicker.Win32.Delf.ah" Virus. Action Taken: No Action Taken.
File C:\Programme\Windows Update\g4.exe infected by "TrojanClicker.Win32.Delf.ah" Virus. Action Taken: No Action Taken.
File C:\Programme\Windows Update\hardware.exe infected by "TrojanClicker.Win32.Delf.ah" Virus. Action Taken: No Action Taken.
File C:\Programme\Windows Update\prijsvragen.exe infected by "TrojanClicker.Win32.Delf.ah" Virus. Action Taken: No Action Taken.
File C:\Programme\Windows Update\prijsvragen2.exe infected by "TrojanClicker.Win32.Delf.ah" Virus. Action Taken: No Action Taken.
File C:\Programme\Windows Update\resell.exe infected by "TrojanClicker.Win32.Delf.ah" Virus. Action Taken: No Action Taken.
File C:\Programme\Windows Update\s.exe infected by "TrojanClicker.Win32.Delf.ah" Virus. Action Taken: No Action Taken.
File C:\Programme\Windows Update\s2.exe infected by "TrojanClicker.Win32.Delf.ah" Virus. Action Taken: No Action Taken.
File C:\Programme\Windows Update\unin.exe infected by "Trojan.BAT.KillFiles.cf" Virus. Action Taken: No Action Taken.
File C:\Programme\Windows Updates\g2.exe infected by "TrojanClicker.Win32.Delf.ah" Virus. Action Taken: No Action Taken.
File C:\Programme\Windows Updates\g3.exe infected by "TrojanClicker.Win32.Delf.ah" Virus. Action Taken: No Action Taken.
File C:\Programme\Windows Updates\g4.exe infected by "TrojanClicker.Win32.Delf.ah" Virus. Action Taken: No Action Taken.
File C:\Programme\Windows Updatess\g2.exe infected by "TrojanClicker.Win32.Delf.ah" Virus. Action Taken: No Action Taken.
File C:\Programme\Windows Updatess\g3.exe infected by "TrojanClicker.Win32.Delf.ah" Virus. Action Taken: No Action Taken.
File C:\Programme\Windows Updatess\g4.exe infected by "TrojanClicker.Win32.Delf.ah" Virus. Action Taken: No Action Taken.
File C:\Programme\Windows Updatesss\g2.exe infected by "TrojanClicker.Win32.Delf.ah" Virus. Action Taken: No Action Taken.
File C:\Programme\Windows Updatesss\g3.exe infected by "TrojanClicker.Win32.Delf.ah" Virus. Action Taken: No Action Taken.
File C:\Programme\Windows Updatesss\g4.exe infected by "TrojanClicker.Win32.Delf.ah" Virus. Action Taken: No Action Taken.
File C:\sys.exe infected by "TrojanClicker.Win32.Delf.ah" Virus. Action Taken: No Action Taken.

Imm0r74L 27.12.2004 20:49

File C:\System\s3_original.exe infected by "TrojanClicker.Win32.Delf.ah" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\addbt32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\addxe32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\apigq32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\apiom32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\appis32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\atlsb.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\d3lj.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\iexd32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\ipif.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\ipoe.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\ipqd.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\ipvo32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\msqb32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\neten32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\netth32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\oxfod.dll infected by "TrojanDownloader.Win32.WinShow.ak" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\sdkka.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\sdkmy.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\sssasas.exe.bak infected by "Trojan-Downloader.Win32.Agent.ea" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\addmj32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\addug.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\atlix32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\crbt.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\d3qu.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\d3tb32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\explore32.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\iefo.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\ipbi32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\javaom32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\javawg32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\mfcbi32.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\ntap32.exe infected by "Trojan-Downloader.Win32.Agent.gs" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\ptasz.dll infected by "TrojanDownloader.Win32.WinShow.ak" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\TFTP2156 infected by "Backdoor.Win32.PoeBot.a" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\tjbjs.dll infected by "TrojanDownloader.Win32.WinShow.ak" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\vuycy.dll infected by "TrojanDownloader.Win32.WinShow.ak" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\winsv32.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\Temp\6.tmp infected by "Trojan.Win32.HideProc.a" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\winuo.exe infected by "Trojan-Downloader.Win32.Agent.al" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\ysvms.dll infected by "TrojanDownloader.Win32.WinShow.ak" Virus. Action Taken: No Action Taken.

MfG,
sorry..kann aber nur immer was mit ~ 10.000 Zeichen abschicken

Haui45 27.12.2004 20:51

Ich habs mir fast gedacht. Bei einer derartigen Verseuchung ist die einzige Möglichkeit, um wieder einen vertrauenswürdigen Zustand herzustellen die, dein System neu aufzusetzen -> http://www.trojaner-board.de/showpos...8&postcount=2]
Lutz über Datensicherung
Pflichtlektüre
Über die Entfernung von Schädlingen
Bitte beim formatieren an die verlinkte Anleitung halten.

Imm0r74L 27.12.2004 21:34

Hmpf... gibt also ganz sicher keine andere Lösung ? :/

Haui45 27.12.2004 21:53

Zitat:

Hmpf... gibt also ganz sicher keine andere Lösung ? :/
Um's kurz zu machen: Nein
Steht aber alles in den Links.

Imm0r74L 27.12.2004 22:27

Oki...denn ma danke für die Hilfe :) werd mich wohl ma ans Formatieren machen...


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:53 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19