![]() |
PopUps - kein Viren-/Spyware (etc.)-Programm hilft Hallo zusammen, seit ein paar Tagen öffnen sich ständig irgendwelche PopUps und Internetseiten, während ich im Netz bin. Nervt tierisch und ich finde den Übeltäter nicht. Spybot Search & Destroy zeigt nix an, McAfee auch nicht (ja, ist beides geupdated! :D ). Um ehrlich zu sein, habe ich nicht wirklich Ahnung von Computern, deswegen hoffe ich stark, dass ihr mir helfen könnt.. Habe gelesen, dass euch dieser Log unten evtl weiterhilft. Seiten, die aufgerufen werden, u.a. h**p://www.intern-etadvertising.com/normal/yyy102.html h**p://www.amaena.com/security/?aid=mgwav2&lid=trojan Hoffe auf schnelle Hilfe + denkt dran: Ich habe von Fremwörtern in Sachen Computer kaum Ahnung... :o Also wenn ihr einen Lösungsvorschlag anbietet, dann bitte ein wenig vereinfacht erklären Wenn ihr weitere Infos braucht, sagt bescheid! Danke im Voraus, Sven #### Logfile of HijackThis v1.99.1 Scan saved at 21:44:19, on 28.12.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\Network Associates\Common Framework\FrameworkService.exe C:\Programme\Network Associates\VirusScan\Mcshield.exe C:\Programme\Network Associates\VirusScan\VsTskMgr.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\ntvdm.exe C:\T-ONLINE\BSW4\ToDuCAlC.EXE C:\Programme\Outlook Express\msimn.exe C:\WINDOWS\system32\rundll32.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Programme\Spybot - Search & Destroy\SpybotSD.exe C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\Rar$EX00.851\HijackThis.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{FEEE10CE-4AC4-438D-A5A9-476D587DE603}: NameServer = 217.237.151.225 217.237.150.225 O20 - Winlogon Notify: Shell Extensions - C:\WINDOWS\system32\h42o0ef3eh2.dll O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: McAfee Framework-Dienst (McAfeeFramework) - Network Associates, Inc. - C:\Programme\Network Associates\Common Framework\FrameworkService.exe O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Programme\Network Associates\VirusScan\Mcshield.exe O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Programme\Network Associates\VirusScan\VsTskMgr.exe |
@steXer ist das der komplette HJT logfile? scanne dein system mit escan und poste ein komplettes HJT logfiel(wenn du das nicht gemacht hast) chaosman |
Ja, das ist die komplette LogFile-Datei. Mehr wird nicht angezeigt. Escan sieht auf den erstn Blick seeehr kompliziert aus... hm... |
@steXer drücke die Anleitung aus, und halte dich genau daran. Müßte dann auch funktionieren:daumenhoc chaosman |
Hallo zusammen, ich habe soeben mein gesammtes System mit Escan gescannt (puuh, über 2 Stunden). Ich habe den gesamten Log zwar auch gespeichert, aber der ist so ewig lang, dass ich nur die gefundenen Sachen rauskopiert habe (falls der gesamte Log doch gebraucht wird: Ist gespeichert!). Im nächsten Beitrag folgt dann der gesamte Log (passte hier net rein). Direkt meine Frage: Kann ich die Fehler als Anfänger schnell und easy beseitigen oder ratet ihr eher ne Datensicherung zu machen und C:\ komplett zu plätten und Windows neu zu installieren?! Freue mich über ein schnelles Feedback, Sven PS: Nochmal kurz zu den PopUps (falls es hilft): Es sind drei verschiede Arten (aber jeweils mit immer verschiedenen Werbefenstern) - a) Flash-PopUps die auch ohne IE-Nutzung plötzlich kommen (zB im Outlook Express) b) neue Fenster öffnen sich, die Popups enden immer mit yyy.htm c.) PopUps, die sich entweder plötzlich öffnen oder auch im Hintergrund öffnen und noch nichtmal in der Taskliste angeziegt werden (Popups zu yahoo, germanwings, usw) |
PART I Object "bearshare Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: No Action Taken. Object "bearshare Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: No Action Taken. Object "bearshare Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: No Action Taken. Object "bearshare Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: No Action Taken. Object "whenu.savenow Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: No Action Taken. Object "bearshare Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: No Action Taken. Object "bearshare Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: No Action Taken. Object "bearshare Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: No Action Taken. Object "bearshare Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: No Action Taken. Object "bearshare Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: No Action Taken. Object "kazaa Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: No Action Taken. Object "kazaa Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: No Action Taken. Object "topsearch Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: No Action Taken. Object "kazaa Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: No Action Taken. Object "topsearch Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: No Action Taken. Object "kazaa Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: No Action Taken. Object "bearshare Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: No Action Taken. Object "bearshare Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: No Action Taken. Object "downloadplus Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: No Action Taken. Object "kazaa Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: No Action Taken. Object "bearshare Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: No Action Taken. Object "bearshare Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: No Action Taken. Object "topsearch Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: No Action Taken. Object "bearshare Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: No Action Taken. Object "bearshare Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\ModuleUsage" verweist auf das ungültige Objekt "C:\WINDOWS\Downloaded Program Files\ActiveXWebCam.ocx". Folgende Maßnahme wurde durchgeführt: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\ModuleUsage" verweist auf das ungültige Objekt "C:\WINDOWS\Downloaded Program Files\ipixx.ocx". Folgende Maßnahme wurde durchgeführt: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\ModuleUsage" verweist auf das ungültige Objekt "C:\WINDOWS\Downloaded Program Files\MsnMessengerSetupDownloader.ocx". Folgende Maßnahme wurde durchgeführt: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\ModuleUsage" verweist auf das ungültige Objekt "C:\WINDOWS\Downloaded Program Files\NetCamPlayerWeb11g.ocx". Folgende Maßnahme wurde durchgeführt: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\ModuleUsage" verweist auf das ungültige Objekt "C:\WINDOWS\Downloaded Program Files\popcaploader.dll". Folgende Maßnahme wurde durchgeführt: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Programme\Ahead\CoverDesigner\covered-jpn.nls". Folgende Maßnahme wurde durchgeführt: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Programme\Ahead\Nero BackItUp\BackItUp-Jpn.nls". Folgende Maßnahme wurde durchgeführt: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\WINDOWS\system32\MSXML3A.DLL". Folgende Maßnahme wurde durchgeführt: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Programme\Gemeinsame Dateien\Real\GToolbar\BarControl.dll". Folgende Maßnahme wurde durchgeführt: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\WINDOWS\Downloaded Program Files\ipixx.ocx". Folgende Maßnahme wurde durchgeführt: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\WINDOWS\Downloaded Program Files\NetCamPlayerWeb11g.ocx". Folgende Maßnahme wurde durchgeführt: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\WINDOWS\Downloaded Program Files\MsnMessengerSetupDownloader.ocx". Folgende Maßnahme wurde durchgeführt: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\WINDOWS\Downloaded Program Files\ActiveXWebCam.ocx". Folgende Maßnahme wurde durchgeführt: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\WINDOWS\Downloaded Program Files\popcaploader.dll". Folgende Maßnahme wurde durchgeführt: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Programme\audiograbber\vorbisfile.dll". Folgende Maßnahme wurde durchgeführt: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Programme\audiograbber\vorbisenc.dll". Folgende Maßnahme wurde durchgeführt: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Programme\audiograbber\vorbis.dll". Folgende Maßnahme wurde durchgeführt: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Programme\audiograbber\ogg.dll". Folgende Maßnahme wurde durchgeführt: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Programme\audiograbber\ag12full.dll". Folgende Maßnahme wurde durchgeführt: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Programme\audiograbber\WMA8Connect.dll". Folgende Maßnahme wurde durchgeführt: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\cmmgr32.exe" verweist auf das ungültige Objekt "C:\WINDOWS\system32\cmmgr32.exe". Folgende Maßnahme wurde durchgeführt: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\IHelper.exe" verweist auf das ungültige Objekt "C:\Programme\Gemeinsame Dateien\Logitech\QCDriver2\IHelper.exe". Folgende Maßnahme wurde durchgeführt: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" verweist auf das ungültige Objekt "C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ScanSoft OmniPage SE\". Folgende Maßnahme wurde durchgeführt: No Action Taken. Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" verweist auf das ungültige Objekt ".dbx". Folgende Maßnahme wurde durchgeführt: No Action Taken. Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" verweist auf das ungültige Objekt ".psf". Folgende Maßnahme wurde durchgeführt: No Action Taken. Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" verweist auf das ungültige Objekt ".wa~". Folgende Maßnahme wurde durchgeführt: No Action Taken. Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" verweist auf das ungültige Objekt ".wps". Folgende Maßnahme wurde durchgeführt: No Action Taken. Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" verweist auf das ungültige Objekt ".xlr". Folgende Maßnahme wurde durchgeführt: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" verweist auf das ungültige Objekt "Internet Update". Folgende Maßnahme wurde durchgeführt: No Action Taken. Entry "HKCR\CLSID\{499C2688-85A5-41B5-B8A7-DCC8DCF797B4}" verweist auf das ungültige Objekt "C:\Programme\MSN Apps\Updater\01.05.0000.1009\de\msnappau.exe". Folgende Maßnahme wurde durchgeführt: No Action Taken. Entry "HKCR\CLSID\{539E5EC1-5BD3-420C-8F64-EF55AE95F369}" verweist auf das ungültige Objekt "C:\Programme\MSN Apps\Updater\01.05.0000.1009\de\au_iscPS.dll". Folgende Maßnahme wurde durchgeführt: No Action Taken. Entry "HKCR\CLSID\{550B32CE-4EDA-11D2-A4C7-00104B9E1179}" verweist auf das ungültige Objekt "C:\WINDOWS\Downloaded Program Files\ipixx.ocx". Folgende Maßnahme wurde durchgeführt: No Action Taken. Entry "HKCR\CLSID\{9394EDE7-C8B5-483E-8773-474BF36AF6E4}" verweist auf das ungültige Objekt "C:\Programme\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll". Folgende Maßnahme wurde durchgeführt: No Action Taken. Entry "HKCR\CLSID\{BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0}" verweist auf das ungültige Objekt "C:\Programme\MSN Apps\MSN Toolbar\01.02.4000.1001\de\msntb.dll". Folgende Maßnahme wurde durchgeführt: No Action Taken. Entry "HKCR\TypeLib\{4EA65E68-E0EF-4353-9EE8-6F17638ABFA2}" verweist auf das ungültige Objekt "C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\VBE\RefEdit.exd". Folgende Maßnahme wurde durchgeführt: No Action Taken. Entry "HKCR\TypeLib\{6F1B1425-BCB5-48B4-9CBD-13E02D5699EF}" verweist auf das ungültige Objekt "C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\VBE\MSForms.exd". Folgende Maßnahme wurde durchgeführt: No Action Taken. Entry "HKCR\.sll" verweist auf das ungültige Objekt "SSLFile". Folgende Maßnahme wurde durchgeführt: No Action Taken. Entry "HKCR\Connection Manager Profile\shell\open\command" verweist auf das ungültige Objekt "C:\WINDOWS\system32\CMMGR32.EXE "%1"". Folgende Maßnahme wurde durchgeführt: No Action Taken. Entry "HKCR\MailFileAtt" verweist auf das ungültige Objekt "{00020D05-0000-0000-C000-000000000046}". Folgende Maßnahme wurde durchgeführt: No Action Taken. Entry "HKCR\mapifvbx.object" verweist auf das ungültige Objekt "{41116C00-8B90-101B-96CD-00AA003B14FC}". Folgende Maßnahme wurde durchgeführt: No Action Taken. Entry "HKCR\mapifvbx.object.1" verweist auf das ungültige Objekt "{41116C00-8B90-101B-96CD-00AA003B14FC}". Folgende Maßnahme wurde durchgeführt: No Action Taken. Datei C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temporary Internet Files\Content.IE5\YL8FUPQ5\wbk83.tmp infiziert von "Trojan-Spy.HTML.Fraud.gen" Virus. Aktion vorgenommen: No Action Taken. Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Altnet1.zip infiziert von "Password-protected-EXE" Virus. Aktion vorgenommen: No Action Taken. File C:\Installer.exe markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\Programme\Netscape\Communicator\Program\plugins\NPMyWay.dll markiert als "not-a-virus:AdWare.Win32.MyWay.f". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP0\A0000002.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP1\A0001004.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP1\A0001008.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. Datei C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP1\A0001022.exe infiziert von "Trojan-Downloader.Win32.Adload.l" Virus. Aktion vorgenommen: No Action Taken. Datei C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP1\A0001026.exe infiziert von "Trojan-Proxy.Win32.Xorpix.i" Virus. Aktion vorgenommen: No Action Taken. Datei C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP1\A0001027.exe infiziert von "Trojan-Downloader.Win32.Adload.j" Virus. Aktion vorgenommen: No Action Taken. Datei C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP1\A0001028.exe infiziert von "Trojan-Downloader.Win32.Small.vu" Virus. Aktion vorgenommen: No Action Taken. Datei C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP1\A0001029.exe infiziert von "Trojan-Proxy.Win32.Xorpix.i" Virus. Aktion vorgenommen: No Action Taken. Datei C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP1\A0001030.dll infiziert von "Trojan.Win32.Small.ev" Virus. Aktion vorgenommen: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP1\A0001033.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP1\A0001037.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0001041.exe markiert als "not-a-virus:AdWare.Win32.Zestyfind". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002036.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002178.EXE markiert als "not-a-virus:AdWare.Win32.MyWay.b". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002179.DLL markiert als "not-a-virus:AdWare.Win32.MyWay.f". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002197.DLL markiert als "not-a-virus:AdWare.Win32.MyWay.g". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002198.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002206.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002217.exe markiert als "not-a-virus:AdWare.Win32.Altnet.h". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002219.exe markiert als "not-a-virus:AdWare.Win32.Altnet.l". Folgende Maßnahme wurde durchgeführt: No Action Taken. |
PART II File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002222.dll markiert als "not-a-virus:AdWare.Win32.BrilliantDigital.3039". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002223.dll markiert als "not-a-virus:AdWare.Win32.Altnet.j". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002224.dll markiert als "not-a-virus:AdWare.Win32.Altnet.a". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002225.exe markiert als "not-a-virus:AdWare.Win32.Altnet.g". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002227.dll markiert als "not-a-virus:AdWare.Win32.BrilliantDigital.1007". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002229.dll markiert als "not-a-virus:AdWare.Win32.Gator.6051". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002230.exe markiert als "not-a-virus:AdWare.Win32.Gator.6034". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002231.dll markiert als "not-a-virus:AdWare.Win32.Gator.6051". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002232.dll markiert als "not-a-virus:AdWare.Win32.Gator.6051". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002233.dll markiert als "not-a-virus:AdWare.Win32.Gator.3124". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002234.dll markiert als "not-a-virus:AdWare.Win32.Gator.6051". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002235.dll markiert als "not-a-virus:AdWare.Win32.Gator.6051". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002236.dll markiert als "not-a-virus:AdWare.Win32.Gator.6051". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002237.dll markiert als "not-a-virus:AdWare.Win32.Gator.6051". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002238.dll markiert als "not-a-virus:AdWare.Win32.Gator.6051". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002239.dll markiert als "not-a-virus:AdWare.Win32.Gator.6051". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002240.dll markiert als "not-a-virus:AdWare.Win32.Gator.6051". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002243.dll markiert als "not-a-virus:AdWare.Win32.404Search.h". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002245.exe markiert als "not-a-virus:AdWare.Win32.Zestyfind". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002248.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002255.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002264.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002267.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002275.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP3\A0002306.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP3\A0002328.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP4\A0002862.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP4\A0002896.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP4\A0002907.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP4\A0002908.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP4\A0002914.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP4\A0002933.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP4\A0002946.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP4\A0002957.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP4\A0002988.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP4\A0002989.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP4\A0003017.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP4\A0003018.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP4\A0003034.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP4\A0003035.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP4\A0003061.exe markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. Datei C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP4\A0003065.exe infiziert von "Trojan.Win32.Small.ev" Virus. Aktion vorgenommen: No Action Taken. File C:\WINDOWS\system32\aza805fue.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\WINDOWS\system32\boowsewm.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\U61ZCU6B\AppWrap[1].exe markiert als "not-a-virus:AdWare.Win32.Zestyfind". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\W6A0WDUQ\AppWrap[2].exe markiert als "not-a-virus:AdWare.Win32.Zestyfind". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\WINDOWS\system32\e4200efmeh2a0.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\WINDOWS\system32\ecb500.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\WINDOWS\system32\en2ol1f31.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\WINDOWS\system32\enp4l17q1.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\WINDOWS\system32\gppql3751.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\WINDOWS\system32\guard.tmp markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\WINDOWS\system32\hr2805fue.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\WINDOWS\system32\hrn8055ue.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\WINDOWS\system32\igrop.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\WINDOWS\system32\j6l4lg3q16.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\WINDOWS\system32\kqduk.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\WINDOWS\system32\ktlul7391.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\WINDOWS\system32\l0n40a5qed.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\WINDOWS\system32\lv4209hoe.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\WINDOWS\system32\lv4m09h1e.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\WINDOWS\system32\lvj2091oe.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\WINDOWS\system32\mlsap.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\WINDOWS\system32\mxhtml.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\WINDOWS\system32\mxihnd.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\WINDOWS\system32\ndtlogon.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\WINDOWS\system32\nfdll.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\WINDOWS\system32\nfwrszhc.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\WINDOWS\system32\nhmsmgr.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\WINDOWS\system32\o0ns0a57ed.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\WINDOWS\system32\q068laju1do8.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\WINDOWS\system32\uhdmxfrm.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\WINDOWS\system32\wanrnr.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\WINDOWS\system32\wgssvc.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken. File C:\WINDOWS\Temp\bw2.com markiert als "not-a-virus:AdWare.Win32.Zestyfind". Folgende Maßnahme wurde durchgeführt: No Action Taken. Datei C:\WINDOWS\uninstIU.exe infiziert von "Trojan.Win32.Small.ev" Virus. Aktion vorgenommen: No Action Taken. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 18:39 Uhr. |
Copyright ©2000-2025, Trojaner-Board