Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   spyware und trojaner (https://www.trojaner-board.de/25518-spyware-trojaner.html)

onkmann 07.01.2006 19:01

hi, hier die ergebnise, die pornoseiten sind glaub ich von meinem bruder, der hatte letztens meinen pc...;)

Incident Status Location
Adware:adware/securityerror Not disinfected C:\WINNT\system32\mssearchnet.exe

Adware:adware/spyaxe Not disinfected C:\WINNT\system32\hp7143.tmp

Adware:adware/spyaxe Not disinfected C:\WINNT\SYSTEM32\hp7143.tmp

Adware:adware/securityerror Not disinfected C:\WINNT\SYSTEM32\mscornet.exe

Adware:adware/whenusearch Not disinfected Windows Registry

Spyware:Cookie/adultfriendfinder Not disinfected C:\Dokumente und Einstellungen\***\Cookies\administrator@adultfriendfinder[2].txt

Spyware:Cookie/Sextracker Not disinfected C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\ri5masii.default\cookies.txt[.sextracker.com/]

Spyware:Cookie/Doubleclick Not disinfected C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\ri5masii.default\cookies.txt[.doubleclick.net/]

Spyware:Cookie/Atlas DMT Not disinfected C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\ri5masii.default\cookies.txt[.atdmt.com/]

Spyware:Cookie/Falkag Not disinfected C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\ri5masii.default\cookies.txt[as1.falkag.de/]

Spyware:Cookie/Casalemedia Not disinfected C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\ri5masii.default\cookies.txt[.casalemedia.com/]

Spyware:Cookie/Zedo Not disinfected C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\ri5masii.default\cookies.txt[.zedo.com/]

Spyware:Cookie/Sextracker Not disinfected C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\ri5masii.default\cookies.txt[]

Spyware:Cookie/adultfriendfinder Not disinfected C:\Dokumente und Einstellungen\***\Cookies\administrator@adultfriendfinder[2].txt

Potentially unwanted tool:Application/Processor Not disinfected C:\Dokumente und Einstellungen\***\Desktop\smitRem.exe[Process.exe]

Adware:Adware/SaveNow Not disinfected C:\Programme\BearShare\Installer\saveinstwm.exe

Potentially unwanted tool:Application/Processor Not disinfected C:\Programme\smitrem\smitRem\Process.exe

Spyware:Spyware/Smitfraud Not disinfected C:\WINNT\Temp\SSLanguage.ini

Wildone 07.01.2006 19:23

Hallo,
Zitat:

hi, hier die ergebnise, die pornoseiten sind glaub ich von meinem bruder, der hatte letztens meinen pc...;)
Is Klar :D, das sind auch nur cookies, die kann man im Firefox löschen.


Jetzt aber zurück zu den Dateien, Panda findet sie ja auch, schau noch mal genau nach ob du sie nicht doch findest (wenn ja mit killbox löschen):
C:\WINNT\system32\mssearchnet.exe
C:\WINNT\system32\hp7143.tmp
C:\WINNT\SYSTEM32\mscornet.exe
C:\WINNT\Temp\SSLanguage.ini
die kannst du auch löschen, wie allgemein bearshare, wenn du schon unbedingt Filesharing betreiben wills nimm z.B. Bittorrent oder Shareaza:
C:\Programme\BearShare\Installer\saveinstwm.exe
Wenn du die dateien immernoch nicht findest versuche es mal so (müßte bei Win2000 ähnlich funktionieren)


Grüße Wildone

onkmann 07.01.2006 23:50

hehe ja danke, sollte jetzt eigentlich alles wieder in ordnung sein... entweder hab ich die datein vorhin einfach nur übersehen oder sie waren tatsächlich nicht da :confused: auf jeden fall danke... lass dann noch mal n paar virenscanner laufen um zu gucken, ob da irgendwas noch nicht in ordnung ist... ;)

onkmann 08.01.2006 14:44

also, virenscanner hat nix mehr gefunden... allerdings hab ich da immer noch dieses symbol (wie windows update nir mit nem roten kreis mit nem X drüber) und ab und zu kommt noch die meldung virus allert... naja, trotzdem danke, der großteil ist jetzt ja weg ;) :daumenhoc


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:15 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131