Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Kann sich einer mal den log ansehen????? (https://www.trojaner-board.de/14602-mal-log-ansehen.html)

dasy39 27.02.2005 20:38

Kann sich einer mal den log ansehen?????
 
HaAAALLO Leute,
Kann sich einer mal den log ansehen?????

Logfile of HijackThis v1.99.1
Scan saved at 20:29:03, on 27.02.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\Programme\Compaq\Easy Access Button Support\StartEAK.exe
C:\Programme\Compaq\Easy Access Button Support\CPQEADM.EXE
C:\COMPAQ\CPQINET\CPQInet.exe
C:\Programme\Synaptics\SynTP\SynTPLpr.exe
C:\Compaq\EAKDRV\EAUSBKBD.EXE
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\PROGRA~1\Compaq\EASYAC~1\BttnServ.exe
C:\Programme\NETGEAR\WG511\Utility\WG511WLU.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\WINDOWS\System32\atiptaxx.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\Programme\Dassault Systemes\B12\intel_a\code\bin\CATSysDemon.exe
C:\WINDOWS\Logi_MwX.Exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\PROGRA~1\GEMEIN~1\PCSuite\DataLayer\DataLayer.exe
C:\PROGRA~1\Nokia\Nokia PC Suite 6\TrayApplication.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
C:\PROGRA~1\GEMEIN~1\PCSuite\Services\ServiceLayer.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Lab1.de\WinExit-Pro\WinExit.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.googel.de/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = 192.168.0.1
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [CPQEASYACC] C:\Programme\Compaq\Easy Access Button Support\StartEAK.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [srmclean] C:\Cpqs\Scom\srmclean.exe
O4 - HKLM\..\Run: [WG511WLU] C:\Programme\NETGEAR\WG511\Utility\WG511WLU.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [DataLayer] C:\PROGRA~1\GEMEIN~1\PCSuite\DataLayer\DataLayer.exe
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\Nokia PC Suite 6\TrayApplication.exe
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [iTunesHelper] C:\Programme\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SymNetDrv\SNDMon.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: Adobe Acrobat - Schnellstart.lnk = ?
O4 - Global Startup: VR-NetWorld Auftragsprüfung.lnk = ?
O4 - Global Startup: WinExit-Pro.lnk = C:\Programme\Lab1.de\WinExit-Pro\WinExit.exe
O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: In Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: In vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe

chaosman 27.02.2005 20:54

@dasy39

was genau ist dein problem?

chaosman

dasy39 27.02.2005 21:34

Hallo Chaosman,
naja mein Norton AV hat gemeckert und nach den Neustart ging nichts mehr.
Ad-Aware hatte 117 Einträge, alles gelöscht.
eScan fing noch 63. auch alles wech mit Knopix
jetzt der Test mit Highjack.

kannst du den log mir verständlich machen????

dasy39

chaosman 27.02.2005 21:36

@dasy39
was hat escan dann gefunden?
Teile uns dann das Ergebnis des eScan mit: welche Viren wurden auf Deinem Rechner gefunden: "öffne die mwav.log -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen." (Zitat Cidre)

chaosman

dasy39 27.02.2005 22:43

Chaosmen
File C:\Program Files\Internet Optimizer\optimize.exe infected by "Trojan-Downloader.Win32.Dyfuca.du" Virus. Action Taken: No Action Taken.
File c:\windows\system32\suqhua.exe infected by "Trojan.Win32.Agent.ay" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\farmmext.exe infected by "Trojan-Downloader.Win32.Stubby.c" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\drivers\delprot.sys infected by "Trojan.Win32.Delprot.a" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\BTGrab.dll infected by "not-a-virus:AdWare.BiSpy.t" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\hsrb.dll infected by "not-a-virus:AdWare.ToolBar.HotSearchBar.b" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\istinstall_157756.exe infected by "Trojan-Downloader.Win32.IstBar.gen" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\ODQ6ODoxMg.exe infected by "not-a-virus:AdWare.ToolBar.ISearch.d" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\24UZdA.exe infected by "Trojan-Downloader.Win32.IstBar.gn" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\B166816793\build.exe infected by "not-a-virus:AdWare.ToolBar.ISearch.d" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\faavaID.exe infected by "Trojan-Downloader.Win32.IstBar.hp" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\II22.exe infected by "Trojan-Downloader.Win32.IstBar.gen" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\optimize.exe infected by "Trojan-Downloader.Win32.Dyfuca.du" Virus. Action Taken: No Action Taken.
ile C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\powerscan.exe infected by "not-a-virus:AdWare.PowerScan.d" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\sidefind.exe infected by "Trojan-Downloader.Win32.IstBar.eo" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\THI4B8C.tmp\btgrab.cab infected by "not-a-virus:AdWare.BiSpy.t" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\THI4B8C.tmp\BTGrab.dll infected by "not-a-virus:AdWare.BiSpy.t" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\THI4B8C.tmp\polall1b.exe infected by "Trojan.Win32.Agent.ay" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\THI717E.tmp\farmmext.cab infected by "Trojan-Downloader.Win32.Stubby.
File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\THI717E.tmp\farmmext.exe infected by "Trojan-Downloader.Win32.Stubby.c" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\webrebates.exe infected by "not-a-virus:AdWare.WebRebates.g" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temporary Internet Files\Content.IE5\0LKRO7SZ\prompt[1].htm infected by "Trojan-Downloader.JS.IstBar.b" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temporary Internet Files\Content.IE5\4BGZADS7\hsrb[1].exe infected by "not-a-virus:AdWare.ToolBar.HotSearchBar.b" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temporary Internet Files\Content.IE5\4BGZADS7\tbd_web[1].htm infected by "Exploit.HTML.CodeBaseExec" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temporary Internet Files\Content.IE5\4BGZADS7\tbd_web[1].htm infected by "Exploit.HTML.CodeBaseExec" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temporary Internet Files\Content.IE5\4T09UFC9\istdownload[1].exe infected by "Trojan-Downloader.Win32.IstBar.hp" Virus. Action Taken: No Action Taken.
ile C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temporary Internet Files\Content.IE5\8H2BCDAN\loaderadv157[1].jar infected by "Trojan-Downloader.Java.OpenStream.c" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temporary Internet Files\Content.IE5\BXZD9ADH\hpp3n[1].hta infected by "Trojan.JS.StartPage.a" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GL6VOLIB\loaderadv156[1].jar infected by "Trojan-Downloader.Java.OpenStream.c" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temporary Internet Files\Content.IE5\MHWF25U5\in[1].htm infected by "Exploit.HTML.Mht" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temporary Internet Files\Content.IE5\O5U3WTE3\38de12476f0e691cf127f74c103038c1[1].js infected by "Trojan-Downloader.JS.Small.af" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temporary Internet Files\Content.IE5\T6WA7DDG\bundle-01-13-05[1].exe infected by "Trojan-Downloader.Win32.IstBar.gen" Virus. Action Taken: No Action Taken.
File C:\Programme\Norton AntiVirus\Quarantine\04626E5A.exe infected by "Trojan-Downloader.Win32.Harnig.al" Virus. Action Taken: No Action Taken.
Scanning File C:\Programme\Norton AntiVirus\Quarantine\39C92D58
File C:\Programme\Norton AntiVirus\Quarantine\39C92D58 infected by "Trojan.Java.ClassLoader.d" Virus. Action Taken: No Action Taken.
Scanning File C:\Programme\Norton AntiVirus\Quarantine\3F000662.exe
File C:\Programme\Norton AntiVirus\Quarantine\3F000662.exe infected by "Trojan-Downloader.Win32.Harnig.al" Virus. Action Taken: No Action Taken.
Scanning File C:\Programme\Norton AntiVirus\Quarantine\40ED7C84.php
File C:\Programme\Norton AntiVirus\Quarantine\40ED7C84.php infected by "Exploit.HTML.Mht" Virus. Action Taken: No Action Taken.
Scanning File C:\Programme\Norton AntiVirus\Quarantine\40F02681.exe
File C:\Programme\Norton AntiVirus\Quarantine\40F02681.exe infected by "Trojan-Downloader.Win32.Harnig.al" Virus. Action Taken: No Action Taken.
Scanning File C:\Programme\Norton AntiVirus\Quarantine\41147459.php
File C:\Programme\Norton AntiVirus\Quarantine\41147459.php infected by "Exploit.HTML.Mht" Virus. Action Taken: No Action Taken.
Scanning File C:\Programme\Norton AntiVirus\Quarantine\41181E56.exe
File C:\Programme\Norton AntiVirus\Quarantine\41181E56.exe infected by "Trojan-Downloader.Win32.Harnig.al" Virus. Action Taken: No Action Taken.
Scanning File C:\Programme\Norton AntiVirus\Quarantine\41BB51A2.htm
File C:\Programme\Norton AntiVirus\Quarantine\41BB51A2.htm infected by "Exploit.HTML.IframeBof" Virus. Action Taken: No Action Taken.
Scanning File C:\Programme\Norton AntiVirus\Quarantine\46F939DD.htm
File C:\Programme\Norton AntiVirus\Quarantine\46F939DD.htm infected by "Exploit.HTML.Mht" Virus. Action Taken: No Action Taken.
Scanning File C:\Programme\Norton AntiVirus\Quarantine\6D3B1E61.exe
File C:\Programme\Norton AntiVirus\Quarantine\6D3B1E61.exe infected by "Trojan-Proxy.Win32.Agent.cj" Virus. Action Taken: No Action Taken.
Scanning File C:\Programme\Norton AntiVirus\Quarantine\6D6C142B.dll
File C:\Programme\Norton AntiVirus\Quarantine\6D6C142B.dll infected by "Trojan-Downloader.Win32.Ieser.a" Virus. Action Taken: No Action Taken.
Scanning File C:\Programme\Norton AntiVirus\Quarantine\767443C9
File C:\Programme\Norton AntiVirus\Quarantine\767443C9 infected by "Trojan.Java.ClassLoader.h" Virus. Action Taken: No Action Taken.
Scanning File C:\Programme\Norton AntiVirus\Quarantine\76776DC6
File C:\Programme\Norton AntiVirus\Quarantine\76776DC6 infected by "Trojan.Java.ClassLoader.d" Virus. Action Taken: No Action Taken.
Scanning File C:\Programme\Norton AntiVirus\Quarantine\7C321178
File C:\Programme\Norton AntiVirus\Quarantine\7C321178 infected by "Trojan.Java.ClassLoader.h" Virus. Action Taken: No Action Taken.
File C:\RECYCLER\S-1-5-21-2243138800-4168701361-813958858-1006\Dc2\3p_1.exe infected by "not-a-virus:AdWare.BetterInternet" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{4B2367D5-DEE4-4074-BFE5-E0C2D4A0BD77}\RP3\A0000704.dll infected by "Trojan-Downloader.Win32.Dyfuca.
File C:\System Volume Information\_restore{4B2367D5-DEE4-4074-BFE5-E0C2D4A0BD77}\RP3\A0000704.dll infected by "Trojan-Downloader.Win32.Dyfuca.gen" Virus. Action Taken: No Action Taken.
Scanning File C:\System Volume Information\_restore{4B2367D5-DEE4-4074-BFE5-E0C2D4A0BD77}\RP3\A0000705.dll
File C:\System Volume Information\_restore{4B2367D5-DEE4-4074-BFE5-E0C2D4A0BD77}\RP3\A0000705.dll infected by "not-a-virus:AdWare.ToolBar.SideFind" Virus. Action Taken: No Action Taken.
Scanning File C:\System Volume Information\_restore{4B2367D5-DEE4-4074-BFE5-E0C2D4A0BD77}\RP3\A0000706.dll
File C:\System Volume Information\_restore{4B2367D5-DEE4-4074-BFE5-E0C2D4A0BD77}\RP3\A0000706.dll infected by "not-a-virus:AdWare.ToolBar.SideFind" Virus. Action Taken: No Action Taken.
Scanning File C:\System Volume Information\_restore{4B2367D5-DEE4-4074-BFE5-E0C2D4A0BD77}\RP3\A0000707.exe
File C:\System Volume Information\_restore{4B2367D5-DEE4-4074-BFE5-E0C2D4A0BD77}\RP3\A0000707.exe infected by "Trojan-Downloader.Win32.IstBar.eo" Virus. Action Taken: No Action Taken.
Scanning File C:\System Volume Information\_restore{4B2367D5-DEE4-4074-BFE5-E0C2D4A0BD77}\RP3\A0000708.exe
File C:\System Volume Information\_restore{4B2367D5-DEE4-4074-BFE5-E0C2D4A0BD77}\RP3\A0000708.exe infected by "not-a-virus:AdWare.WebRebates.c" Virus. Action Taken: No Action Taken.
Scanning File C:\System Volume Information\_restore{4B2367D5-DEE4-4074-BFE5-E0C2D4A0BD77}\RP3\A0000713.exe
File C:\System Volume Information\_restore{4B2367D5-DEE4-4074-BFE5-E0C2D4A0BD77}\RP3\A0000713.exe infected by "not-a-virus:AdWare.180Solutions" Virus. Action Taken: No Action Taken.
Scanning File C:\System Volume Information\_restore{4B2367D5-DEE4-4074-BFE5-E0C2D4A0BD77}\RP3\A0000714.dll
File C:\System Volume Information\_restore{4B2367D5-DEE4-4074-BFE5-E0C2D4A0BD77}\RP3\A0000714.dll infected by "Trojan-Downloader.Win32.IstBar.hf" Virus. Action Taken: No Action Taken.
Scanning File C:\System Volume Information\_restore{4B2367D5-DEE4-4074-BFE5-E0C2D4A0BD77}\RP3\A0000715.exe
File C:\System Volume Information\_restore{4B2367D5-DEE4-4074-BFE5-E0C2D4A0BD77}\RP3\A0000715.exe infected by "Trojan-Downloader.Win32.IstBar.he" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{4B2367D5-DEE4-4074-BFE5-E0C2D4A0BD77}\RP3\A0000736.dll infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{4B2367D5-DEE4-4074-BFE5-E0C2D4A0BD77}\RP5\A0000902.exe infected by "Trojan-Downloader.Win32.IstBar.hh" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{4B2367D5-DEE4-4074-BFE5-E0C2D4A0BD77}\RP5\A0000902.exe infected by "Trojan-Downloader.Win32.IstBar.
File C:\WINDOWS\isrvs\desktop.exe infected by "not-a-virus:AdWare.ToolBar.ISearch.d" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\isrvs\mfiltis.dll infected by "not-a-virus:AdWare.ToolBar.ISearch.d" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\hsrb.dll infected by "not-a-virus:AdWare.ToolBar.HotSearchBar.b" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\istinstall_157756.exe infected by "Trojan-Downloader.Win32.IstBar.gen" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\ODQ6ODoxMg.exe infected by "not-a-virus:AdWare.ToolBar.ISearch.d" Virus. Action Taken: No Action Taken.
SO DAS WARS

Chris14 27.02.2005 22:45

ahja tempordner,systemwiederherstellung und c:\windows\system32
-lade dir clearprog runter und installiere es
-gehe in den abgesicherten modus, starte clearprog
-setze einen haken bei "alles löschen" klicke auf löschen
-rechtsklick auf arbeitsplatz, eigenschaften, systemwiederherstellung
-haken hin bei "systemwiederherstellung auf allen laufwerken deaktivieren"
-neustart in normalen modus, haken weg
-lösche den rest der von escan als infected gefunden dateien im ordner c:\windows\system32 und c:\windows sowie du den ordner C:\Program Files\Internet Optimizer\ löschen solltest


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:42 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27