Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Bitte log Datei checken (https://www.trojaner-board.de/15327-bitte-log-datei-checken.html)

pchr 13.03.2005 15:24

Bitte log Datei checken
 
Hallo!

Versuche nun schon seid 8 Stunden den Hijacker von meinem PC zu verbannen. Jedoch ohne erfolg habe alle Tools die im Formum vorgestellt
worden sind versucht!
Spybot S&D, CWShredders, HijackThis

Kann mir da jemand helfen? Sehe mich persönlich da nicht mehr raus!
Habe zusätzlich das Problem, dass ich den PC im abgesicherten
Modus nicht hochfahren kann ?? Da bekomme ich eine blau Maske mit
einer Fehlermeldung.

Die Log Datei hijackthis.txt befindet sich im Anhang.
Das ist mein erstes Postin sollte ich da was falsch gemacht haben so
ersuche ich euch um Verständnis.

Ich werde dabei immer auf folgende Seite umgeleitet
http://www.spotresults.com/cgi-bin/

Rene-gad 13.03.2005 15:44

@pchr
Zitat:

Versuche nun schon seid 8 Stunden den Hijacker von meinem PC zu verbannen.
In 4 Stunden könntest du schon mal deinen PC neu aufsetzen und mit Garantie keine Malware mehr haben ;).
Bitte die Datei
Zitat:

C:\WINDOWS\system32\altsvc.exe
bei:
Auf Viren überprüfen
Online checken.
PS: Mit dem Neuaufsetzen habe ich absolut ernst gemeint

pchr 13.03.2005 16:46

Hallo!

vielen Dank für deine Rasche Antwort
Die Datei C:\WINDOWS\system32\altsvc.exe habe ich online
checken lassen. Die ist OK

Habe meinen PC mit dem Programm MicroWorld AntiVirus Utility V 5.1.2
geprüft mit folgenden Ergebnis:

File C:\WINDOWS\system32\appsetup.exe infected by "Trojan-Downloader.Win32.Small.aco" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\msnmsgr.exe tagged as not-a-virus:RiskWare.FTP.Serv-U.50011. No Action Taken.
File C:\WINDOWS\system32\MTE1Mzc6ODoxMg.exe infected by "not-a-virus:AdWare.ToolBar.ISearch.d" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\pchr\LOKALE~1\TEMPOR~1\Content.IE5\0XINOHEF\AppWrap[1].exe infected by "not-a-virus:AdWare.AdURL.c" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\pchr\LOKALE~1\TEMPOR~1\Content.IE5\69J4H4J2\AppWrap[1].exe infected by "Trojan-Downloader.Win32.Small.ru" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\pchr\LOKALE~1\TEMPOR~1\Content.IE5\69J4H4J2\AppWrap[2].exe infected by "Trojan-Downloader.Win32.Small.ru" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\pchr\LOKALE~1\TEMPOR~1\Content.IE5\69J4H4J2\AppWrap[3].exe infected by "Trojan-Dropper.Win32.Small.of" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\pchr\LOKALE~1\TEMPOR~1\Content.IE5\8JBJEK9T\AppWrap[1].exe infected by "Trojan-Downloader.Win32.Small.ru" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\pchr\LOKALE~1\TEMPOR~1\Content.IE5\8JBJEK9T\AppWrap[2].exe infected by "Trojan-Downloader.Win32.Small.ru" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\pchr\LOKALE~1\TEMPOR~1\Content.IE5\8JBJEK9T\AppWrap[3].exe infected by "not-a-virus:AdWare.Zestyfind" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\pchr\LOKALE~1\TEMPOR~1\Content.IE5\D4W79TOX\AppWrap[1].exe infected by "Trojan-Downloader.Win32.Small.ru" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\pchr\LOKALE~1\TEMPOR~1\Content.IE5\D4W79TOX\AppWrap[2].exe infected by "Trojan-Downloader.Win32.Small.ru" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\pchr\LOKALE~1\TEMPOR~1\Content.IE5\VB1VJTWW\AppWrap[1].exe infected by "Trojan-Dropper.Win32.Small.of" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\pchr\LOKALE~1\TEMPOR~1\Content.IE5\VB1VJTWW\AppWrap[2].exe infected by "Trojan-Downloader.Win32.Small.ru" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\pchr\LOKALE~1\TEMPOR~1\Content.IE5\VB1VJTWW\AppWrap[3].exe infected by "Trojan-Dropper.Win32.Small.of" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\pchr\LOKALE~1\TEMPOR~1\Content.IE5\VB1VJTWW\AppWrap[4].exe infected by "Trojan-Dropper.Win32.Small.of" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\pchr\LOKALE~1\TEMPOR~1\Content.IE5\VB1VJTWW\AppWrap[5].exe infected by "Trojan-Downloader.Win32.Small.ru" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\pchr\LOKALE~1\TEMPOR~1\Content.IE5\VB1VJTWW\AppWrap[6].exe infected by "Trojan-Downloader.Win32.Small.ru" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\pchr\LOKALE~1\TEMPOR~1\Content.IE5\VB1VJTWW\AppWrap[7].exe infected by "Trojan-Dropper.Win32.Small.of" Virus. Action Taken: No Action Taken.


PS: Die Datei AppWarp[... kann man jedoch mit dem Explorer nicht finden??

Rene-gad 13.03.2005 19:37

@pchr
Zitat:

File C:\WINDOWS\system32\appsetup.exe infected by "Trojan-Downloader.Win32.Small.aco"
Im Suchen -Modul : Weitere Optionen/Versteckte Elemente Durchsuchen - Haken Setzen
Explorer/Extras/Ordneroptionen/Ansicht Haken bei Geschützte Systemdateien ausbeleden - Haken wegräumen.
Falls die Datei sich nicht löschen lässt:
Strg-Alt-Entf - Task-Manager Starten -Prozesse- Prozess mit Beteiligung dieser Datei auswählen- Beenden, danach Datei löschen.
Bitte Temporary Internet Files -Ordner leeren.
Start/Einstellungen/Systemsteuerung/Internetoptionen/Dateien löschen/Alle Offlineinhalte löschen...

Danach Scan wiederholen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:02 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131