Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   tronjaner auf meinem rechner? (https://www.trojaner-board.de/52304-tronjaner-meinem-rechner.html)

bloody007 12.05.2008 14:13

tronjaner auf meinem rechner?
 
Guten tag,und zwar habe ich folgendes problem,ich habe mir wahrscheinlich beim runterladen viren eingefangen (ich schreibe so weil ich absolut keine ahnung von pc`s oder dergleichen habe)...alsooo..und jedenfalls habe ich das antispy program laufen lassen..und jetzt habe ich diese cods gekriegt,und ich denke die gehören hierhin:
SUPERAntiSpyware Scan Log
http://www.superantispyware.com

Generated 05/12/2008 at 02:35 PM

Application Version : 4.0.1154

Core Rules Database Version : 3458
Trace Rules Database Version: 1449

Scan type : Complete Scan
Total Scan Time : 01:28:42

Memory items scanned : 685
Memory threats detected : 1
Registry items scanned : 6106
Registry threats detected : 13
File items scanned : 114370
File threats detected : 39

Trojan.Unclassified/Multi-Dropper (Packed)
C:\PROGRAMDATA\XYLOTWFA\HELYFGNS.EXE
[Qf0fF3cHKR] C:\PROGRAMDATA\XYLOTWFA\HELYFGNS.EXE
C:\PROGRAMDATA\XYLOTWFA\HELYFGNS.EXE

Unclassified.Unknown Origin
HKU\S-1-5-21-2999265376-1946829682-1459465002-1000\Software\Classes\CLSID\{0656A137-B161-CADD-9777-E37A75727E78}

Adware.Tracking Cookie
C:\Users\maria\AppData\Roaming\Microsoft\Windows\Cookies\maria@ehg-zoomerang.hitbox[1].txt
C:\Users\maria\AppData\Roaming\Microsoft\Windows\Cookies\maria@2o7[2].txt
C:\Users\maria\AppData\Roaming\Microsoft\Windows\Cookies\maria@ehg-veohnetworksinc.hitbox[1].txt
C:\Users\maria\AppData\Roaming\Microsoft\Windows\Cookies\maria@ad.zanox[1].txt
C:\Users\maria\AppData\Roaming\Microsoft\Windows\Cookies\maria@partners.webmasterplan[2].txt
C:\Users\maria\AppData\Roaming\Microsoft\Windows\Cookies\maria@adserver.71i[1].txt
C:\Users\maria\AppData\Roaming\Microsoft\Windows\Cookies\maria@atdmt[1].txt
C:\Users\maria\AppData\Roaming\Microsoft\Windows\Cookies\maria@serving-sys[2].txt
C:\Users\maria\AppData\Roaming\Microsoft\Windows\Cookies\maria@adtech[1].txt
C:\Users\maria\AppData\Roaming\Microsoft\Windows\Cookies\maria@hitbox[2].txt
C:\Users\maria\AppData\Roaming\Microsoft\Windows\Cookies\maria@sevenoneintermedia.112.2o7[1].txt
C:\Users\maria\AppData\Roaming\Microsoft\Windows\Cookies\maria@tradedoubler[2].txt
C:\Users\maria\AppData\Roaming\Microsoft\Windows\Cookies\maria@atwola[2].txt
C:\Users\maria\AppData\Roaming\Microsoft\Windows\Cookies\maria@doubleclick[1].txt
C:\Users\maria\AppData\Roaming\Microsoft\Windows\Cookies\maria@bs.serving-sys[1].txt
C:\Users\maria\AppData\Roaming\Microsoft\Windows\Cookies\maria@advertising[1].txt
C:\Users\maria\AppData\Roaming\Microsoft\Windows\Cookies\maria@data.coremetrics[1].txt
C:\Users\maria\AppData\Roaming\Microsoft\Windows\Cookies\maria@adfarm1.adition[1].txt
C:\Users\maria\AppData\Roaming\Microsoft\Windows\Cookies\maria@komtrack[2].txt

Adware.Casino Games (Golden Palace Casino)
HKU\S-1-5-21-2999265376-1946829682-1459465002-1000\Software\Golden Palace Casino PT

Trojan.Media-Codec
C:\Users\maria\Favorites\Online Security Test.url

Trojan.DNSChanger-Codec
HKU\S-1-5-21-2999265376-1946829682-1459465002-1000\Software\uninstall

Trojan.Media-Codec/V5
HKU\S-1-5-21-2999265376-1946829682-1459465002-1000\Software\NetProject

Rogue.PC-Cleaner
HKU\S-1-5-21-2999265376-1946829682-1459465002-1000\Software\dpcproxy
HKU\S-1-5-21-2999265376-1946829682-1459465002-1000\Software\fwbd
HKU\S-1-5-21-2999265376-1946829682-1459465002-1000\Software\HolLol
HKU\S-1-5-21-2999265376-1946829682-1459465002-1000\Software\Inet Delivery
HKU\S-1-5-21-2999265376-1946829682-1459465002-1000\Software\Invictus
HKU\S-1-5-21-2999265376-1946829682-1459465002-1000\Software\mwc
HKLM\Software\PC-Cleaner
HKU\S-1-5-21-2999265376-1946829682-1459465002-1000\Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad#SystemCheck2
C:\Program Files\PC-Cleaner
C:\Users\maria\Desktop\virii\mxfilerelatedcache.mxc2
C:\Users\maria\Desktop\virii\Trojan-Downloader.Win32.Agent.bl.exe
C:\Users\maria\Desktop\virii\Trojan-Downloader.Win32.Agent.p.exe
C:\Users\maria\Desktop\virii\Trojan-Downloader.Win32.Agent.r.exe
C:\Users\maria\Desktop\virii\Trojan-Downloader.Win32.Agent.t.exe
C:\Users\maria\Desktop\virii\Trojan-Downloader.Win32.Agent.v.exe
C:\Users\maria\Desktop\virii
C:\Users\maria\Desktop\EditorFKWP1.5.exe
C:\Users\maria\Desktop\EditorFKWP2.0.exe
C:\Users\maria\Desktop\filemanagerclient.exe
C:\Users\maria\Desktop\fkwp1.5.exe
C:\Users\maria\Desktop\fkwp2.0.exe
C:\Users\maria\Desktop\fwebd.exe
C:\Users\maria\Desktop\FWebdEditor.exe
C:\Users\maria\Desktop\Trojan.Win32.BlackBird.exe

Trojan.Unknown Origin
C:\USERS\MARIA\APPDATA\LOCAL\VIRTUALSTORE\PROGRAM FILES\NETPROJECT\OT.ICO
C:\USERS\MARIA\APPDATA\LOCAL\VIRTUALSTORE\PROGRAM FILES\NETPROJECT\TS.ICO



ich habe keine ahnung ob ihr damit was anfangen könnt oder ob das garnicht hierhingehört?und wenn es hierhingehört steht da man kann unter "quarantäne" objekte löschen oder dergleichen-wo finde ich sowas/die stelle?


danke schonnmal im vorraus-die ahnnungslose-.-*

cosinus 12.05.2008 14:39

Poste mal ein hijackthis-logfile. Den Link zur Anleitung findest Du in meiner Signatur.


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:42 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131