Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Hilfe !!! (https://www.trojaner-board.de/16653-hilfe.html)

Hpalli 14.04.2005 20:35

Hilfe !!!
 
Habe folgendes protokol bei Escan und weiß nicht mehr weiter.
Habe "Spybot Search & Destroy" und Ad-Aware drüber laufen lassen.

Aber die sind hängen geblieben : Wie bekomme ich die los ???

File C:\WINDOWS\system32\toy.dll infected by "Trojan-Clicker.Win32.Libie.f" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\toy.dll infected by "Trojan-Clicker.Win32.Libie.f" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\mgiole32.dll infected by "not-a-virus:AdWare.Look2Me.ab" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\mbastmib.dll infected by "not-a-virus:AdWare.Look2Me.ab" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\wdascr.dll infected by "not-a-virus:AdWare.Look2Me.ab" Virus. Action Taken: No Action Taken.
File System Found infected by "VB and VBA Program Settings Spyware/Adware" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\EDow_AS2.exe infected by "Trojan-Downloader.Win32.QDown.m" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\updatepack2.exe infected by "Trojan-Clicker.Win32.Libie.f" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\drt24.dll infected by "not-a-virus:AdWare.Look2Me.ab" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\dsl.exe infected by "Trojan-Clicker.Win32.Libie.f" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\en24l1fq1.dll infected by "not-a-virus:AdWare.Look2Me.ab" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\irnml5511.dll infected by "not-a-virus:AdWare.Look2Me.ab" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\lbcmgr10.dll infected by "not-a-virus:AdWare.Look2Me.ab" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\lv0q09d5e.dll infected by "not-a-virus:AdWare.Look2Me.ab" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\lv6009jme.dll infected by "not-a-virus:AdWare.Look2Me.ab" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\lvn2095oe.dll infected by "not-a-virus:AdWare.Look2Me.ab" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\updatepack2.exe infected by "Trojan-Clicker.Win32.Libie.f" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\wusapi32.dll infected by "not-a-virus:AdWare.Look2Me.ab" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\wx2_32.dll infected by "not-a-virus:AdWare.Look2Me.ab" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\HEIKOP~1\LOKALE~1\TEMPOR~1\Content.IE5\2T1INM9K\EDow_AS2[1].exe infected by "Trojan-Downloader.Win32.QDown.m" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\HEIKOP~1\LOKALE~1\TEMPOR~1\Content.IE5\CN5N6YBX\AppWrap[1].exe infected by "Trojan-Downloader.Win32.Small.ru" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\HEIKOP~1\LOKALE~1\TEMPOR~1\Content.IE5\FVTFNLKW\AppWrap[1].exe infected by "Trojan-Dropper.Win32.Small.of" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\HEIKOP~1\LOKALE~1\TEMPOR~1\Content.IE5\FVTFNLKW\AppWrap[2].exe infected by "Trojan-Downloader.Win32.Small.ru" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\HEIKOP~1\LOKALE~1\TEMPOR~1\Content.IE5\FVTFNLKW\AppWrap[3].exe infected by "Trojan-Downloader.Win32.Small.ru" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\HEIKOP~1\LOKALE~1\TEMPOR~1\Content.IE5\FVTFNLKW\BM2[1].txt infected by "Trojan-Downloader.Win32.Agent.jt" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\HEIKOP~1\LOKALE~1\TEMPOR~1\Content.IE5\HOGV51KH\newpop61[1].exe infected by "not-a-virus:AdWare.MediaMotor.e" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\HEIKOP~1\LOKALE~1\TEMPOR~1\Content.IE5\M9NGHGV2\Installer[1].exe infected by "not-a-virus:AdWare.Look2Me.ab" Virus. Action
Taken: No Action Taken.

FORMAT C:

Gigamail 14.04.2005 21:22

Hi,

lade die Killbox
lade Dir ClearProg haken bei alles löschen und auf ok.
Boote danach in den abgesicherten modus wenn du XP hast Systemwiederherstellung deaktivieren und lösche von hand :


lösche mit der killbox alle gefundene dateien ausser die in dem Ordner C:\DOKUME~1\HEIKOP~1\LOKALE~1\TEMPOR~1\Content.IE5
die sollten jetzt schon weg sein.
Stelle die Killbox auf Delete on Reboot
lade jetzt nacheinander alle gefundenen dateien un drücke auf das rote Kreuz.
Wenn du gefragt wirst "Do you want to reboot?" auf no und erst bei der letzten auf yes.

eScan nochmal laufen lassen


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:17 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19