Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   HILFE! wie enferne ich ONECLICKSEARCH? (https://www.trojaner-board.de/20432-hilfe-enferne-oneclicksearch.html)

Nomad 03.08.2005 01:06

HILFE! wie enferne ich ONECLICKSEARCH?
 
Hi Leute!
Ich bin über das gute alte google auf diese seite gestoßen und hoffe nun, ihr könnt mir helfen.
Ich habe mir irgendwie PSGuard eingefangen, den ich hoffentlich losbin und habe jetzt noch ein problem mit der starseite, es kommt immer "WWW.ONECLICKSEARCH.DE"!!
Außerdem erscheint ein kleines gelbes dreieck mit rotem ausrufezeichen, rechts in der tasleiste.
Ich habe schon versuch das problem selber in den griff zu bekommen, anhand alter themen aus dem forum, habe es aber nicht geschafft. Ich muß dazu sagen ich habe leider nicht sooo gute pc-kenntnisse!
Inzwischen habe ich mir killbox, AdAware, eScan, smitrem und spybot runtergeladen, kann aber nichts mit den programmen anfangen auch nicht anhand der beschreiben in den alten themen.
Habe mal eSca laufen lassen und es hat doch tatsächlich (trotz norton und antivirus) 230 viren, spyware und trojana gefunden!!! *kotz ab*

Ich brauche drigend hilfe.... wer kann mir mal alles schritt für schritt (für dumme *g*) erklären?

Ich wäre euch zu tiefsten dank verbunden!!!!!

LG und DANKE VIELMALS IM VORRAUS
Nomad (Daniele)

cronos 03.08.2005 01:19

Arbeite das ab:

http://www.trojaner-board.de/thema/smitfraudfix.html

Nomad 03.08.2005 17:03

Zitat:

Zitat von cronos


DANKE für deine hilfe cronos!!
hat fast alles geklappt. nur spybot findet immer noch den smitfraud-c bei mir und kann ihn aber nicht löschen. was soll ich jetzt machen? hab mal den log von hijackthis und escan gepeichert. kannst du was damit anfangen?

cronos 03.08.2005 17:04

Wie in dem Link von mir steht, brauchen wir das Logfile von Escan und smitrem.
Zusätzlich ein neu erstelltes Hijackthis-Log.

Nomad 03.08.2005 20:55

Zitat:

Zitat von cronos
Wie in dem Link von mir steht, brauchen wir das Logfile von Escan und smitrem.
Zusätzlich ein neu erstelltes Hijackthis-Log.


Ok... ich hänge zuerst die Log von smitrem, dann escan und dann hijack an.
Vielleicht könnt ihr ja was finden.
DANKE!!

cronos 03.08.2005 21:02

Ich poste dann jetzt mal den Smitrem-Log für dich:


smitRem log file
version 2.3

by noahdfear


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Pre-run Files Present


~~~ Program Files ~~~



~~~ Shortcuts ~~~



~~~ Favorites ~~~



~~~ system32 folder ~~~



~~~ Icons in System32 ~~~



~~~ Windows directory ~~~



~~~ Drive root ~~~

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


Post-run Files Present


~~~ Program Files ~~~



~~~ Shortcuts ~~~



~~~ Favorites ~~~



~~~ system32 folder ~~~



~~~ Icons in System32 ~~~



~~~ Windows directory ~~~



~~~ Drive root ~~~



~~~ Wininet.dll ~~~

CLEAN! :)


anschließend den HJT-Log:


Logfile of HijackThis v1.99.1
Scan saved at 21:04:19, on 03.08.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\explorer.exe
C:\Dokumente und Einstellungen\Daniele\Eigene Dateien\Eigene Downloads\Anti Trojaner_Virus Software\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hp://service.t-online.de/c/00/01/38/1386.html
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\ANTITR~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\01.02.4000.1001\de\msntb.dll (file missing)
O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [PCMService] "C:\Programme\Medion Home Cinema XL II\PowerCinema\PCMService.exe"
O4 - HKLM\..\Run: [LVCOMS] C:\Programme\Gemeinsame Dateien\Logitech\QCDriver2\LVCOMS.EXE
O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Programme\Logitech\ImageStudio\ISStart.exe
O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Programme\Logitech\ImageStudio\LogiTray.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [DeskMateAutoUpdate] C:\PROGRA~1\DESKMA~1\DeskMateAutoUpdate.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [msnappau] "C:\Programme\MSN Apps\Updater\01.03.0000.1005\de\msnappau.exe"
O4 - HKLM\..\Run: [Services] C:\WINDOWS\system32\kahg.exe
O4 - HKLM\..\Run: [gcasServ] "C:\Programme\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKCU\..\Run: [AOLMIcon] C:\Programme\Gemeinsame Dateien\aolshare\AOLMIcon.exe
O4 - HKCU\..\Run: [CLAUDIO] c:\PROGRA~1\CLAUDI~1\XEMICO~1\Claudio\Claudio.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Anti Trojaner Software\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra button: MedionShop - {84FAA847-1400-4400-BC93-D338EF03127B} - hp://www.medionshop.de/ (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=http://www.aldi.com
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - hp://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
O16 - DPF: {31E68DE2-5548-4B23-88F0-C51E6A0F695E} (Microsoft PID Sniffer) - hps://support.microsoft.com/OAS/ActiveX/odc.cab
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - hp://tools.ebayimg.com/eps/wl/activex/EPUWALControl_v1-0-3-17.cab
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - hp://a1540.g.akamai.net/7/1540/52/20040105/qtinstall.info.apple.com/mickey/de/win/QuickTimeInstaller.exe
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - hp://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - hp://messenger.msn.com/download/msnmessengersetupdownloader.cab
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: CA-Lizenz-Client (CA_LIC_CLNT) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmt.exe
O23 - Service: CA-Lizenzserver (CA_LIC_SRVR) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmtd.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Programme\Norton Internet Security\ISSVC.exe
O23 - Service: Ereignisprotokoll-Überwachung (LogWatch) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe
O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: TSMService - T-Systems Nova, Berkom - C:\Programme\T-DSL SpeedManager\tsmsvc.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

Wir brauchen den Escan-Log.Entweder:

Zitat:

Rechtsklick auf diese Datei -> Ziel speichern unter… z.B. 'C:\Find.rar' -> 'Find.rar' entpacken z.B. 'C:\Find.bat' -> 'Find.bat' doppelklicken und den Scan abwarten -> den Inhalt [6] der automatisch erstellten 'C:\eScan_neu.txt' posten.
oder

Zitat:

Öffne die 'mwav.log' im Ordner 'C:\Bases_X' -> Bearbeiten -> Suchen -> infected oder tagged eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen.
Dann benötigen wir aber zusätzlich die Statistik-Daten am Ende des Logfiles.
_____________
Anm.
Aktive Links editiert!

LG Cidre
S-Mod TB

cronos 03.08.2005 21:07

Laut HJT und smitrem ist der Smitfraud incl. Oneclicksearches weg und die wininet.dll clean.Aber dein HJT-Log zeigt noch Unklarheiten, deswegen ist der Escan-Log wichtig.

Nomad 03.08.2005 23:42

Zitat:

Zitat von cronos
Laut HJT und smitrem ist der Smitfraud incl. Oneclicksearches weg und die wininet.dll clean.Aber dein HJT-Log zeigt noch Unklarheiten, deswegen ist der Escan-Log wichtig.


ok.... ich habe den eScan jetzt nochmal durchlaufen lassen und habe die alte Log-Datei gelöscht, doch irgendwie kann ich momentan die neue Log-Datei nicht als anhnag hochladen.
wenn ich versuche, den log hier in das fenster zu kopieren, schmiert
mir der ie ab... sorry!
deshalb nur die stellen wo "tagged" angezeigt wir. "infected" ist überhaupt nicht vorhanden.


Wed Aug 03 23:02:20 2005 => **********************************************************
Wed Aug 03 23:02:20 2005 => MicroWorld AntiVirus & Spyware Toolkit Utility.
Wed Aug 03 23:02:20 2005 => Copyright © 2003-2005, MicroWorld Technologies Inc.
Wed Aug 03 23:02:20 2005 =>
Wed Aug 03 23:02:20 2005 => Support: support@mwti.net
Wed Aug 03 23:02:20 2005 => Web: http://www.mwti.net
Wed Aug 03 23:02:20 2005 => **********************************************************
Wed Aug 03 23:02:20 2005 => Version 6.6.5
Wed Aug 03 23:02:20 2005 => Log File: C:\DOKUME~1\Daniele\LOKALE~1\Temp\MWAV.LOG
Wed Aug 03 23:02:20 2005 => User Account: Daniele
Wed Aug 03 23:02:20 2005 => Windows Root Folder: C:\WINDOWS
Wed Aug 03 23:02:20 2005 => Windows Sys32 Folder: C:\WINDOWS\system32
Wed Aug 03 23:02:20 2005 => OS: Windows NT
Wed Aug 03 23:02:20 2005 => Letztes Datum der MWAV Dateien: 29 Jul 2005 13:20:34.

Wed Aug 03 23:02:20 2005 => Optionen vom Benutzer ausgewählt:
Wed Aug 03 23:02:20 2005 => Specherüberprüfung: Aktiviert
Wed Aug 03 23:02:20 2005 => Registry Überprüfung: Aktiviert
Wed Aug 03 23:02:20 2005 => StartUp Verzeichniss Überprüfung: Aktiviert
Wed Aug 03 23:02:20 2005 => System Verzeichniss Überprüfung: Aktiviert
Wed Aug 03 23:02:20 2005 => System Area Überprüfung: Deaktiviert
Wed Aug 03 23:02:20 2005 => Überprüfung der Dienste: Aktiviert
Wed Aug 03 23:02:20 2005 => Überprüfung der Festplatten: Deaktiviert
Wed Aug 03 23:02:20 2005 => Überprüfung aller Festplatten :Aktiviert
Wed Aug 03 23:02:20 2005 => Verzeichniss Überprüfung: Deaktiviert


Wed Aug 03 23:11:33 2005 => File C:\Dokumente und Einstellungen\Daniele\Eigene Dateien\Eigene Downloads\BearShareDeut4.3.3.exe tagged as "not-a-virus:AdWare.SaveNow.c". Action Taken: No Action Taken.

Wed Aug 03 23:11:35 2005 => File C:\Dokumente und Einstellungen\Daniele\Eigene Dateien\Eigene Downloads\BearShareDeut4.4.3.exe tagged as "not-a-virus:AdWare.SaveNow.c". Action Taken: No Action Taken.

Wed Aug 03 23:11:37 2005 => File C:\Dokumente und Einstellungen\Daniele\Eigene Dateien\Eigene Downloads\BearShareDeut4.5.0.exe tagged as "not-a-virus:AdWare.SaveNow.z". Action Taken: No Action Taken.

Wed Aug 03 23:11:39 2005 => File C:\Dokumente und Einstellungen\Daniele\Eigene Dateien\Eigene Downloads\BearShareDeut4.6.1.exe tagged as "not-a-virus:AdWare.SaveNow.z". Action Taken: No Action Taken.

Wed Aug 03 23:22:12 2005 => File C:\Programme\BearShare\Installer\saveinstwm.exe tagged as "not-a-virus:AdWare.SaveNow.z". Action Taken: No Action Taken.

Wed Aug 03 23:32:36 2005 => File C:\Programme\Microsoft AntiSpyware\Quarantine\1AEB2E3B-52F0-4DD3-BC09-D478E2\12B55541-D741-4B3F-A1AC-79385A tagged as "not-a-virus:AdWare.Gator.6034". Action Taken: No Action Taken.

Wed Aug 03 23:40:56 2005 => File C:\Programme\Save\Save.exe tagged as "not-a-virus:AdWare.SaveNow.bc". Action Taken: No Action Taken.

Wed Aug 03 23:40:56 2005 => File C:\Programme\Save\SaveUninst.exe tagged as "not-a-virus:AdWare.SaveNow.bc". Action Taken: No Action Taken.

Wed Aug 03 23:42:47 2005 => File C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP1\A0000305.dll tagged as "not-a-virus:AdWare.Gator.6041". Action Taken: No Action Taken.

Wed Aug 03 23:42:47 2005 => File C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP1\A0000306.dll tagged as "not-a-virus:AdWare.Gator.6041". Action Taken: No Action Taken.

Wed Aug 03 23:42:47 2005 => File C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP1\A0000307.dll tagged as "not-a-virus:AdWare.Gator.6041". Action Taken: No Action Taken.

Wed Aug 03 23:42:47 2005 => File C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP1\A0000308.dll tagged as "not-a-virus:AdWare.Gator.5017". Action Taken: No Action Taken.

Wed Aug 03 23:42:47 2005 => File C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP1\A0000309.dll tagged as "not-a-virus:AdWare.Gator.6041". Action Taken: No Action Taken.

Wed Aug 03 23:42:47 2005 => Scanne Datei C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP1\A0000311.exe

Wed Aug 03 23:42:47 2005 => File C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP1\A0000311.exe tagged as "not-a-virus:AdWare.Gator.6041". Action Taken: No Action Taken.

Wed Aug 03 23:42:49 2005 => File C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP1\A0000392.dll tagged as "not-a-virus:AdWare.Gator.6041". Action Taken: No Action Taken.

Wed Aug 03 23:42:49 2005 => File C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP1\A0000393.dll tagged as "not-a-virus:AdWare.Gator.6041". Action Taken: No Action Taken.

Wed Aug 03 23:42:49 2005 => File C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP1\A0000394.dll tagged as "not-a-virus:AdWare.Gator.6041". Action Taken: No Action Taken.

Wed Aug 03 23:42:49 2005 => File C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP1\A0000395.dll tagged as "not-a-virus:AdWare.Gator.3124". Action Taken: No Action Taken.

Wed Aug 03 23:42:49 2005 => File C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP1\A0000396.dll tagged as "not-a-virus:AdWare.Gator.6041". Action Taken: No Action Taken.

Wed Aug 03 23:42:49 2005 => File C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP1\A0000397.dll tagged as "not-a-virus:AdWare.Gator.6041". Action Taken: No Action Taken.

Wed Aug 03 23:42:49 2005 => File C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP1\A0000398.dll tagged as "not-a-virus:AdWare.Gator.6041". Action Taken: No Action Taken.

Wed Aug 03 23:42:49 2005 => File C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP1\A0000399.dll tagged as "not-a-virus:AdWare.Gator.6041". Action Taken: No Action Taken.

Wed Aug 03 23:42:49 2005 => File C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP1\A0000400.dll tagged as "not-a-virus:AdWare.Gator.6041". Action Taken: No Action Taken.

Wed Aug 03 23:42:49 2005 => File C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP1\A0000401.dll tagged as "not-a-virus:AdWare.Gator.6041". Action Taken: No Action Taken.

Wed Aug 03 23:42:49 2005 => File C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP1\A0000402.dll tagged as "not-a-virus:AdWare.Gator.6041". Action Taken: No Action Taken.


ich hoffe das bringt was!
Danke... Cronos!!


P.S. Save.now und WhenU... sind bestandteile von bearshare, die kann und will ich nicht löschen, weil ich bearshare nutze. ;o)

cronos 03.08.2005 23:51

Ich erwähnte auch die Statistiken. Also den Teil, der Auskunft darüber gibt, wieviele Dateien gescanned wurden, wieviele infiziert sind.

Diesen Block findest du am Ende der mwav.log.
Kopiere das mal hier rein!

Nomad 04.08.2005 13:12

Zitat:

Zitat von cronos
Ich erwähnte auch die Statistiken. Also den Teil, der Auskunft darüber gibt, wieviele Dateien gescanned wurden, wieviele infiziert sind.

Diesen Block findest du am Ende der mwav.log.
Kopiere das mal hier rein!


Sorry... ich kenn mich mit den ganzen neuen programmen noch nicht so gut aus! Meine pc kenntnisse sind leider nur mittelmäßig.

also .... hier die statistik


Thu Aug 04 00:09:02 2005 => ***** Überprüfe spezielle ITW Viren *****
Thu Aug 04 00:09:03 2005 => Überprüfe auf Welchia Virus...
Thu Aug 04 00:09:03 2005 => Überprüfe auf LovGate Virus...
Thu Aug 04 00:09:03 2005 => Überprüfe auf CodeRed Virus...
Thu Aug 04 00:09:03 2005 => Überprüfe auf OpaServ Virus...
Thu Aug 04 00:09:03 2005 => Überprüfe auf Sobig.e Virus...
Thu Aug 04 00:09:03 2005 => Überprüfe auf Winupie Virus...
Thu Aug 04 00:09:03 2005 => Überprüfe auf Swen Virus...
Thu Aug 04 00:09:03 2005 => Überprüfe auf JS.Fortnight Virus...
Thu Aug 04 00:09:03 2005 => Überprüfe auf Novarg Virus...
Thu Aug 04 00:09:03 2005 => Überprüfe auf Pagabot Virus...
Thu Aug 04 00:09:03 2005 => Überprüfe auf Parite.b Virus...
Thu Aug 04 00:09:03 2005 => Überprüfe auf Parite.a Virus...
Thu Aug 04 00:09:03 2005 => Überprüfe auf Adware.SeekSeek Virus...

Thu Aug 04 00:09:03 2005 => ***** Scan vollständig. *****

Thu Aug 04 00:09:03 2005 => Gescannte Dateien: 68114
Thu Aug 04 00:09:03 2005 => Gefundene Viren: 48
Thu Aug 04 00:09:03 2005 => Anzahl der desinfizierten Dateien: 0
Thu Aug 04 00:09:03 2005 => Umbenannte Dateien: 0
Thu Aug 04 00:09:03 2005 => Anzahl der gelöschten Dateien: 0
Thu Aug 04 00:09:03 2005 => Anzahl Fehler: 367
Thu Aug 04 00:09:03 2005 => Zeit vergangen: 01:06:42
Thu Aug 04 00:09:03 2005 => Virus Datenbank Datum: 2005/07/29
Thu Aug 04 00:09:03 2005 => Virus Datenbank Zähler: 140525

Thu Aug 04 00:09:03 2005 => Scan vollständig.


**********************************************************


habe im log von escan eben noch per zufall das hier gefunden:
(bei mir stand es unter "infiziert... nicht infected)

Datei C:\Programme\Microsoft AntiSpyware\Quarantine\594B054B-B8CF-4897-AE5E-86D6AF\826DA09D-B5F4-455D-A249-00EBA6 infiziert von "Trojan.Win32.Puper.af" Virus. Aktion vorgenommen: No Action Taken.

Datei C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP1\A0000017.exe infiziert von "Trojan.Win32.Favadd.ag" Virus. Aktion vorgenommen: No Action Taken.

Datei C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP1\A0000018.exe infiziert von "Trojan-Clicker.Win32.Small.hk" Virus. Aktion vorgenommen: No Action Taken.

Datei C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP1\A0000019.exe infiziert von "Trojan.Win32.Puper.af" Virus. Aktion vorgenommen: No Action Taken.

Wed Aug 03 23:42:10 2005 => Datei C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP1\A0000020.dll infiziert von "Trojan.Win32.Puper.ah" Virus. Aktion vorgenommen: No Action Taken.

Datei C:\System Volume Information\_restore{C7E87882-F72B-4CC6-B94B-0C5CDA4414CA}\RP1\A0000415.exe infiziert von "Trojan.Win32.Dialer.ke" Virus. Aktion vorgenommen: No Action Taken.



**********************************************************



und hat das etwas zu bedeuten?

Scanne Datei C:\DOKUME~1\Daniele\LOKALE~1\Temp\virus.avi
Scanne Datei C:\DOKUME~1\Daniele\LOKALE~1\Temp\virus001.avc
Scanne Datei C:\DOKUME~1\Daniele\LOKALE~1\Temp\virus002.avc
Scanne Datei C:\DOKUME~1\Daniele\LOKALE~1\Temp\virus003.avc
Scanne Datei C:\DOKUME~1\Daniele\LOKALE~1\Temp\virus004.avc
Scanne Datei C:\DOKUME~1\Daniele\LOKALE~1\Temp\virus005.avc
Scanne Datei C:\DOKUME~1\Daniele\LOKALE~1\Temp\virus006.avc
Scanne Datei C:\DOKUME~1\Daniele\LOKALE~1\Temp\virus007.avc
Scanne Datei C:\DOKUME~1\Daniele\LOKALE~1\Temp\virus008.avc
Scanne Datei C:\DOKUME~1\Daniele\LOKALE~1\Temp\virus009.avc
Scanne Datei C:\DOKUME~1\Daniele\LOKALE~1\Temp\virus010.avc
Scanne Datei C:\DOKUME~1\Daniele\LOKALE~1\Temp\virus011.avc
Scanne Datei C:\DOKUME~1\Daniele\LOKALE~1\Temp\virus012.avc
Scanne Datei C:\DOKUME~1\Daniele\LOKALE~1\Temp\virus013.avc
Scanne Datei C:\DOKUME~1\Daniele\LOKALE~1\Temp\virus014.avc
Scanne Datei C:\DOKUME~1\Daniele\LOKALE~1\Temp\virus015.avc
Scanne Datei C:\DOKUME~1\Daniele\LOKALE~1\Temp\virus016.avc
Scanne Datei C:\DOKUME~1\Daniele\LOKALE~1\Temp\virus017.avc
Scanne Datei C:\DOKUME~1\Daniele\LOKALE~1\Temp\virus018.avc
Scanne Datei C:\DOKUME~1\Daniele\LOKALE~1\Temp\virus019.avc
Scanne Datei C:\DOKUME~1\Daniele\LOKALE~1\Temp\virus020.avc

Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\virus.avi
Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\virus001.avc
Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\virus002.avc
Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\virus003.avc
Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\virus004.avc
Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\virus005.avc
Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\virus006.avc
Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\virus007.avc
Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\virus008.avc
Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\virus009.avc
Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\virus010.avc
Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\virus011.avc
Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\virus012.avc
Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\virus013.avc
Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\virus014.avc
Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\virus015.avc
Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\virus016.avc
Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\virus017.avc
Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\virus018.avc
Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\virus019.avc
Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\virus020.avc

Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\worm001.avc
Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\worm002.avc
Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\worm003.avc
Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\worm004.avc
Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\worm005.avc
Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\worm006.avc
Scanne Datei C:\Dokumente und Einstellungen\Daniele\Lokale Einstellungen\Temp\worm999.avc


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:40 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131