Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Der verdammte WebSiteViewer (https://www.trojaner-board.de/13256-verdammte-websiteviewer.html)

dieAhnungslosigkeit 03.02.2005 23:54

Der verdammte WebSiteViewer
 
HILFE HILFE und nochmals HILFE!!
Auf meinem PC meldet sich in regelmäßigen Abständen der WebSiteViewer zu Wort. Er installiert einfach ein Programm, dass mich auf irgendwelche Schmuddelwebsites lenkt und einen WEBSITEVIEWER-Ordner in C:/Programme ausserdem manchmal einen Ordner STLinks (wobei ich nicht weiß ob die beiden etwas mit einander zu tun haben). Wie bekomme ich diesen Plagegeist los?? Aber vorsicht, dieser komplizierte Fachsprache, die viele von euch benutzten, kann ich nicht wirklich folgen:-( Vielleicht kann mir ja jemand trotzdem helfen!! Das wäre nett!!

Tom59 04.02.2005 00:16

@die Ahnungslosigkeit...

lade dir mal das

www.htp.klaffke.de

herunter, folge den Anweisungen und poste das logfile hierher!

lg

Tom59

dieAhnungslosigkeit 04.02.2005 17:44

Also ich hoffe das reicht!!
Ich versteh zwar nur Bahnhof aber ich hoffe ihr könnt damit was anfangen

dieAhnungslosigkeit 04.02.2005 17:47

Logfile of HijackThis v1.99.0
Scan saved at 17:41:33, on 04.02.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\prvdi.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\System32\wuauclt.exe
C:\Programme\WebSiteViewer\9510592temp.exe
C:\Programme\WebSiteViewer\127021.exe
C:\Dokumente und Einstellungen\Sebastian Kroeck.SEBASTIAN-PC\Lokale Einstellungen\Temp\Temporäres Verzeichnis 1 für hijackthis199.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.t-online.de/
O2 - BHO: (no name) - {0F9561D0-03B2-44a3-89A6-E95E417CBA25} - C:\WINDOWS\cerbmod.dll
O4 - HKLM\..\Run: [Windows Service] C:\WINDOWS\System32\prvdi.exe
O4 - HKCU\..\Run: [Windows Service] C:\WINDOWS\System32\prvdi.exe

Tom59 04.02.2005 20:35

@die Ahnungslosigkeit

dieses solltest du mit hijackthis fixen, wenn du es nicht kennst ...

C:\WINDOWS\System32\prvdi.exe
C:\Programme\WebSiteViewer\9510592temp.exe
C:\Programme\WebSiteViewer\127021.exe
O2 - BHO: (no name) - {0F9561D0-03B2-44a3-89A6-E95E417CBA25} - C:\WINDOWS\cerbmod.dll
O4 - HKLM\..\Run: [Windows Service] C:\WINDOWS\System32\prvdi.exe
O4 - HKCU\..\Run: [Windows Service] C:\WINDOWS\System32\prvdi.exe

...dein log sieht ziemlich "klein" aus...poste nochmal eins im normalen Modus...

...außerdem solltest du unbedingt dein BS mal patchen...

http://www.microsoft.com/germany/con...p/updates.aspx

und dann schauen wir noch mal...

lg


Tom59

dieAhnungslosigkeit 04.02.2005 23:32

O.K. ein moment, irgendwas verstehe ich da nicht, in meinem save log werden zwar alle daten angezeigt, die ich dir gesendet habe, aber bei Hijackthis werden nur folgende Daten zum Fixen angeboten:


R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.t-online.de/
O2 - BHO: (no name) - {0F9561D0-03B2-44a3-89A6-E95E417CBA25} - C:\WINDOWS\cerbmod.dll
O4 - HKLM\..\Run: [Windows Service] C:\WINDOWS\System32\prvdi.exe
O4 - HKCU\..\Run: [Windows Service] C:\WINDOWS\System32\prvdi.exe

Die anderen kann werden nachdem scannen nicht aufgelistet aber in die save log datei aufgenommen.
Was meinst du mit "normalem Modus"???

dieAhnungslosigkeit 05.02.2005 00:00

Ok ich die Hohlheit!! sorry !! Langsam kapier ichs! Ich hab jetzt unter dem Task-Manager alle Anwendungen geschlossen, die du mir genannt hast und die zugehörigen Dateien gelöscht. Ich glaub jetzt müsst ich das Vieh los seien!
Vielen Dank soweit

Tom59 05.02.2005 00:55

@die Ahnungslosigeit...

ich glaube ... es ist in manchen Regionen der Republik Karneval...

http://www.gifs.ch/clowns/images/c20.gif

lg


Tom59

dieAhnungslosigkeit 05.02.2005 01:43

nein leider nicht los geworden:


Logfile of HijackThis v1.99.0
Scan saved at 01:42:23, on 05.02.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\System32\taskmgr.exe
C:\Dokumente und Einstellungen\Sebastian Kroeck.SEBASTIAN-PC\Lokale Einstellungen\Temp\Temporäres Verzeichnis 2 für hijackthis199.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.t-online.de/
O2 - BHO: (no name) - {0F9561D0-03B2-44a3-89A6-E95E417CBA25} - C:\WINDOWS\cerbmod.dll
O2 - BHO: HomePageCtrl Class - {1B9CB0F8-118B-49C1-956D-B703E976F8E3} - C:\Programme\STHomePage\STHomePage2.dll (file missing)
O2 - BHO: STIEbarBHO Class - {D797AD6C-6447-4DB4-91D0-090344408E72} - C:\Programme\0CAT YellowPages\STIEbar2.dll (file missing)
O3 - Toolbar: 0CAT Yellow Pages - {679695BC-A811-4A9D-8CDF-BA8C795F261A} - C:\Programme\0CAT YellowPages\STIEbar2.dll (file missing)
O4 - HKLM\..\Run: [Windows Service] C:\WINDOWS\System32\prvdi.exe
O4 - HKCU\..\Run: [Windows Service] C:\WINDOWS\System32\prvdi.exe
O9 - Extra button: My button - {47FE5D70-9AA2-40F1-9C6B-12A255F085EA} - C:\Programme\0CAT YellowPages\STIEbar2.dll (file missing)
O9 - Extra 'Tools' menuitem: My menu - {47FE5D70-9AA2-40F1-9C6B-12A255F085EA} - C:\Programme\0CAT YellowPages\STIEbar2.dll (file missing)


Was soll ich tun??

MountainKing 05.02.2005 10:05

Entpacke HJT in ein eigenes Verzeichnis und starte es von da aus.

http://www.trojaner-board.de/42731-escan-anleitung.html

Wie beschrieben updaten und anwenden, gefundene Schädlinge (in mwav.log nach "infected" suchen) hier posten.

ErDb33rjOgHuRt 05.02.2005 21:36

Hallo,
also ich hab das selbe Problem: den verdammten WebSiteViewer.
ausserdem noch die zwei dateien prvdi.exe und dload.exe.
ich poste hier einfach mal mein HijackThis und mein escan log. ich hoffe ihr koennt mir helfen. ich krieg den scheiss einfach nicht weg.

Hijackthis:

Logfile of HijackThis v1.99.0
Scan saved at 20:45:44, on 05.02.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Microsoft Hardware\Keyboard\type32.exe
C:\Programme\ASUS\Probe\AsusProb.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe
C:\WINDOWS\system32\LXSUPMON.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\iTunes\iTunes.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\bases\mwavscan.com
C:\bases\kavss.exe
D:\Eigene Dateien\Downloads\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [IntelliType] "C:\Programme\Microsoft Hardware\Keyboard\type32.exe"
O4 - HKLM\..\Run: [ASUS Probe] C:\Programme\ASUS\Probe\AsusProb.exe
O4 - HKLM\..\Run: [NVMixerTray] "C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\system32\LXSUPMON.EXE RUN
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52/...eInstaller.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1099346720687
O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697514} (NsvPlayX Control) - http://www.nullsoft.com/nsv/embed/nsvplayx_vp3_mp3.cab
O16 - DPF: {CC05BC12-2AA2-4AC7-AC81-0E40F83B1ADF} (Live365Player Class) - http://www.live365.com/players/play365.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{FD0A7C51-2E87-4168-BA83-91AF7866CB95}: NameServer = 192.168.0.1
O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: LexBce Server - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Norton AntiVirus Auto-Protect Service - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service - Symantec Corporation - C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: SymWMI Service - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe

ErDb33rjOgHuRt 05.02.2005 21:37

und hier das von escan: (nicht erschrecken! :( )


File C:\WINDOWS\system32\msvcrta.dll infected by "Trojan.Win32.Agent.q" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\msvcrta.dll infected by "Trojan.Win32.Agent.q" Virus. Action Taken: No Action Taken.
File C:\Programme\Gamers.IRC\mirc.exe tagged as not-a-virus:RiskWare.mIRC.6.03. No Action Taken.
File C:\Programme\Norton AntiVirus\Quarantine\0A341E56.exe infected by "not-a-virus:PornWare.Dialer.RzDialer" Virus. Action Taken: No Action Taken.
File C:\Programme\Norton AntiVirus\Quarantine\0A374852.tmp infected by "Trojan-Downloader.Win32.Agent.k" Virus. Action Taken: No Action Taken.
File C:\Programme\Norton AntiVirus\Quarantine\340A56DE.exe infected by "Trojan-Downloader.Win32.Agent.ae" Virus. Action Taken: No Action Taken.
File C:\Programme\Norton AntiVirus\Quarantine\401F006D.exe infected by "not-a-virus:Porn-Downloader.Win32.TibSystems" Virus. Action Taken: No Action Taken.
File C:\Programme\QuickSearch\QuickSearchBar1_27.dll infected by "not-a-virus:AdWare.ToolBar.Quick.a" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{36C2EAEF-1A02-4F68-94FD-8911685EC420}\RP40\A0004319.exe infected by "Trojan.Win32.SecondThought.aa" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{36C2EAEF-1A02-4F68-94FD-8911685EC420}\RP40\A0004321.exe infected by "not-a-virus:Porn-Downloader.Win32.TibSystems" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{36C2EAEF-1A02-4F68-94FD-8911685EC420}\RP40\A0004322.exe infected by "Trojan-Dropper.Win32.Small.rd" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{36C2EAEF-1A02-4F68-94FD-8911685EC420}\RP40\A0004323.exe infected by "Trojan-Downloader.Win32.Delf.dg" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{36C2EAEF-1A02-4F68-94FD-8911685EC420}\RP40\A0004324.exe infected by "Trojan.Win32.SecondThought.aa" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{36C2EAEF-1A02-4F68-94FD-8911685EC420}\RP40\A0004325.exe infected by "Trojan.Win32.SecondThought.aa" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{36C2EAEF-1A02-4F68-94FD-8911685EC420}\RP41\A0004340.exe infected by "not-a-virus:Porn-Downloader.Win32.TibSystems" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{36C2EAEF-1A02-4F68-94FD-8911685EC420}\RP41\A0004341.exe infected by "Trojan-Dropper.Win32.Small.rd" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{36C2EAEF-1A02-4F68-94FD-8911685EC420}\RP41\A0004342.exe infected by "Trojan-Downloader.Win32.Delf.dg" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{36C2EAEF-1A02-4F68-94FD-8911685EC420}\RP43\A0004439.exe infected by "not-a-virus:Porn-Downloader.Win32.TibSystems" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{36C2EAEF-1A02-4F68-94FD-8911685EC420}\RP43\A0004440.exe infected by "Trojan-Downloader.Win32.Delf.dg" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{36C2EAEF-1A02-4F68-94FD-8911685EC420}\RP43\A0004441.exe infected by "Trojan-Dropper.Win32.Small.rd" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{36C2EAEF-1A02-4F68-94FD-8911685EC420}\RP44\A0004743.exe infected by "not-a-virus:PornWare.Dialer.RzDialer" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{36C2EAEF-1A02-4F68-94FD-8911685EC420}\RP44\A0004744.dll infected by "not-a-virus:AdWare.BetterInternet" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{36C2EAEF-1A02-4F68-94FD-8911685EC420}\RP44\A0004763.exe infected by "Trojan-Downloader.Win32.Delf.dg" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{36C2EAEF-1A02-4F68-94FD-8911685EC420}\RP44\A0004764.exe infected by "not-a-virus:Porn-Downloader.Win32.TibSystems" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{36C2EAEF-1A02-4F68-94FD-8911685EC420}\RP45\A0004808.exe infected by "Trojan-Downloader.Win32.Agent.ae" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{36C2EAEF-1A02-4F68-94FD-8911685EC420}\RP45\A0004812.exe infected by "Trojan-Downloader.Win32.Delf.dg" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{36C2EAEF-1A02-4F68-94FD-8911685EC420}\RP45\A0004813.exe infected by "Trojan-Dropper.Win32.Small.rd" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{36C2EAEF-1A02-4F68-94FD-8911685EC420}\RP45\A0004814.exe infected by "Trojan-Dropper.Win32.Small.rd" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{36C2EAEF-1A02-4F68-94FD-8911685EC420}\RP45\A0004815.exe infected by "Trojan-Downloader.Win32.Delf.dg" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{36C2EAEF-1A02-4F68-94FD-8911685EC420}\RP45\A0004818.exe infected by "not-a-virus:Porn-Downloader.Win32.TibSystems" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{36C2EAEF-1A02-4F68-94FD-8911685EC420}\RP45\A0004829.dll infected by "not-a-virus:AdWare.BetterInternet" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{36C2EAEF-1A02-4F68-94FD-8911685EC420}\RP45\A0004891.exe infected by "not-a-virus:Porn-Downloader.Win32.TibSystems" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{36C2EAEF-1A02-4F68-94FD-8911685EC420}\RP45\A0004892.exe infected by "Trojan-Downloader.Win32.Delf.dg" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{36C2EAEF-1A02-4F68-94FD-8911685EC420}\RP45\A0004893.exe infected by "Trojan-Dropper.Win32.Small.rd" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{36C2EAEF-1A02-4F68-94FD-8911685EC420}\RP46\A0005265.exe infected by "not-a-virus:Porn-Downloader.Win32.TibSystems" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{36C2EAEF-1A02-4F68-94FD-8911685EC420}\RP46\A0005266.exe infected by "Trojan-Dropper.Win32.Small.rd" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{36C2EAEF-1A02-4F68-94FD-8911685EC420}\RP46\A0005267.exe infected by "Trojan-Downloader.Win32.Delf.dg" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{36C2EAEF-1A02-4F68-94FD-8911685EC420}\RP46\A0005275.exe infected by "not-a-virus:Porn-Downloader.Win32.TibSystems" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{36C2EAEF-1A02-4F68-94FD-8911685EC420}\RP46\A0005276.exe infected by "Trojan-Dropper.Win32.Small.rd" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{36C2EAEF-1A02-4F68-94FD-8911685EC420}\RP46\A0005277.exe infected by "Trojan-Downloader.Win32.Delf.dg" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{36C2EAEF-1A02-4F68-94FD-8911685EC420}\RP46\A0005305.exe infected by "Trojan-Downloader.Win32.Delf.dg" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{36C2EAEF-1A02-4F68-94FD-8911685EC420}\RP46\A0005306.exe infected by "Trojan-Dropper.Win32.Small.rd" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\iLookup\ezStub22.exe infected by "not-a-virus:AdWare.EZula.u" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\iNetPal\EZThemes_m3tsp8.exe infected by "Trojan-Dropper.Win32.Agent.er" Virus. Action Taken: No Action Taken.


UHRGS :pukeface:

ich hoffe ihr koennt mir helfen. thx

Stephan


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:54 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27