Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Brauche eScan-Hilfe... (https://www.trojaner-board.de/19029-brauche-escan-hilfe.html)

snowangel 17.06.2005 12:19

Brauche eScan-Hilfe...
 
Hallo!
Ich habe mit eScan durchgescannt, und das sind die Ergebnisse:

Code:

System found infected with MyBar Spyware/Adware ({3646C2BD-3554-49CA-8125-44DEEFB881DE})! Action taken: No Action Taken.
System found infected with altnet Spyware/Adware (smdat32a.sys)! Action taken: No Action Taken.
File C:\WINDOWS\Temporary Internet Files\Content.IE5\KTON0VCR\ysb_prompt[1].php infected by "Trojan-Downloader.JS.IstBar.j" Virus! Action Taken: No Action Taken.
File C:\WINDOWS\Temporary Internet Files\Content.IE5\QTR4LSF6\prompt[1].php infected by "Trojan-Downloader.JS.IstBar.j" Virus! Action Taken: No Action Taken.
File C:\_RESTORE\TEMP\IASADM.0 tagged as "not-a-virus:AdWare.ToolBar.Azesearch.b". Action Taken: No Action Taken.
File C:\WINDOWS\SYSTEM\WinDSL-Uninstall.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\WINDOWS\Downloaded Program Files\popcaploader.dll tagged as not-a-virus:Downloader.Win32.PopCap.b. No Action Taken.
File C:\Programme\WinDSL\WinDSL-Uninstall.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\t_online\EMAIL20\0069MDZK.FGH\EINGANG.DAT tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File
File D:\Programme\Security\hijackthis\backups\backup-20050525-164623-818.dll tagged as "not-a-virus:AdWare.ToolBar.Azesearch.b". Action Taken: No Action Taken.
File D:\Programme\Installationsprogramme\installiert\DivXPro.exe tagged as "not-a-virus:AdWare.Gator.3202". Action Taken: No Action Taken.
File D:\Programme\Spielprogramme\funprogs\Langeweile.exe tagged as not-a-virus:Joke.Win32.Buttons.a. No Action Taken.
File D:\Programme\Spielprogramme\funprogs\Mice.exe tagged as not-a-virus:Joke.Win16.Muizen.a. No Action Taken.
File D:\Programme\Spielprogramme\funprogs\Langeweile.zip tagged as not-a-virus:Joke.Win32.Buttons.a. No Action Taken.
File E:\SICHERUNG\Tools\AOL60\INSTALL\HB\INSTSFA.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File E:\SICHERUNG\Tools\AOL60\INSTALL\HB\chipklsr\orga\SETUP.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File E:\SICHERUNG\Tools\AOL60\INSTALL\HB\REDIST\MSVBVM50.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File E:\SICHERUNG\Tools\AOL60\INSTALL\AOL\Patches\Hilfe.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File E:\SICHERUNG\Tools\AOL60\INSTALL\AOL\Patches\Instsfa.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File E:\SICHERUNG\Tools\AOL60\INSTALL\AOL\Patches\RVS.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File E:\Work\WEBMOTO.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File E:\Downloads\WinDSL\adsl.zip tagged as not-a-virus:NetTool.Win32.CDP.a. No Action Taken.
File E:\Work_Nem_Ment\divx\DivX505Bundle.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File E:\Work_Nem_Ment\divx\RadLight3.exe tagged as "not-a-virus:AdWare.SaveNow.e". Action Taken: No Action Taken.


***** Scanning complete. *****
 
Total Objects Scanned: 83151
Total Virus(es) Found: 28
Total Disinfected Files: 0
Total Files Renamed: 0
Total Deleted Objects: 0
Total Errors: 26
Time Elapsed: 01:16:08
Virus Database Date: 2005/06/13
Virus Database Count: 134428
 
Tue Jun 14 20:27:14 2005 => Scan Completed.


Könntet ihr mir sagen, was ich löschen kann?
Ich habe auch ein Problem: in C:\_RESTORE\TEMP werden jede Menge .CPY-Dateien geschrieben. Ich habe nachgelesen, und es sind angeblich zur Systemwiederherstellung gehörende Dateien, aber die Systemwiederherstellung ist deaktiviert. Und die Dateien haben komische Änderungsdaten, von 1998 bis 2005 (und 1998 gab es den PC noch gar nicht). Ich hatte das Problem schon früher, da haben diese Dateien über 3 GB Platz verbraucht, bevor ich sie gelöscht habe.
Wisst ihr vielleicht woran das liegt?

Danke schon im Voraus :)

cronos 17.06.2005 19:05

Dann kontroliere, ob die Systemwiederherstellung auf allen Laufwerken tatsächlich deaktiviert ist:

Rechte Maustaste auf Arbeitsplatz-->Eigenschaften-->Systemwiederherstellung.
Ist dort tatsächlich das entsprechende Häkchen gesetzt?
Wenn nein, Häkchen setzen und neu booten.Dann sollte der Ordner nicht mehr vorhanden sein.

snowangel 18.06.2005 18:26

Jepp ist deaktiviert... es ist zwar woanders zu finden (Eigenschaften->Leistungsmermale->Dateisystem->Problembehandlung) weil ich Windows ME hab, aber es ist ein Häkchen bei "Systemwiederherstellung deaktivieren".
Aber selbst wenn es die Dateien der Systemwiederherstellung wären, was erklärt das komische Änderungsdatum? Letztes Mal ist die Sache vorbei gewesen, als ich nach einem scan alles gelöscht habe, was ihr mir empfohlen habt... also ich denke das macht ein Virus, was meint ihr?

chaosman 18.06.2005 18:52

@snowangel
lade spybot
und Adaware , beide programme updaten.
wechsle in den abgesicherten modus und scanne mit beide programme nacheinander. lösche was beide programme vorschlagen.

lade danach clearprog
alle häkchen bei windows und IE setzen, löschen.
poste danach ein HJT logfile
http://www.hijackthis.de/


chaosman


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:19 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131