Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojan.PurityAd. und exploit.CodeBase WAS TUN?! (https://www.trojaner-board.de/25487-trojan-purityad-exploit-codebase-tun.html)

vnuchka 06.01.2006 22:09

Trojan.PurityAd. und exploit.CodeBase WAS TUN?!
 
Hallo Alle zusammen!
Bin ganz neu hier.
Hoffe, es kann mir jemand helfen.

Habe folgende Dinge bei mir endeckt:



Stop-Sign Threat Scanner Statistics:
Files Scanned: 56442
Threats Found: 13
Threats Stopped: 0
Threats Remaining: 13


3 Virus Infection(s)
Virus: Status:
Trojan.PurityAd Infected
Trojan.PurityAd Infected
Exploit.CodeBase Infected



10 Possible Spyware Infection(s)
Possible Spyware: Status:
AvenueA Cookie Infected
AdServer Cookie Infected
LinkExchange Cookie Infected
DoubleClick Cookie Infected
TrackReport Cookie Infected


Was kan ich da tun?!

Danke!

hoerni26 06.01.2006 22:10

hallo,
poste bitte ein HJT logfile.
anleitung dazu findest du im link meiner signatur..

vnuchka 06.01.2006 23:24

Bitte schön!:dummguck:

Scan Statistics:
Total number of scanned objects: 56811
Number of viruses found: 5
Number of infected objects: 6
Number of suspicious objects: 11
Duration of the scan process: 2710 sec

Infected Object Name - Virus Name
C:\alt_mail.pst/Persönliche Ordner/Posteingang/17 Jul 2001 23:11 from newsletter@menshealth.de:MH-Health-Bullet.html Suspicious: Exploit.HTML.Iframe.FileDownload
C:\alt_mail.pst/Persönliche Ordner/Posteingang/13 Aug 2001 23:11 from newsletter@menshealth.de:MH-Health-Bullet.html Suspicious: Exploit.HTML.Iframe.FileDownload
C:\alt_mail.pst/Persönliche Ordner/Posteingang/14 Aug 2001 23:08 from newsletter@menshealth.de:MH-Health-Bullet.html Suspicious: Exploit.HTML.Iframe.FileDownload
C:\alt_mail.pst/Persönliche Ordner/Posteingang/11 Sep 2001 23:37 from newsletter@menshealth.de:MH-Health-Bullet.html Suspicious: Exploit.HTML.Iframe.FileDownload
C:\alt_mail.pst/Persönliche Ordner/Posteingang/16 Oct 2001 23:28 from newsletter@menshealth.de:MH-Health-Bullet.html Suspicious: Exploit.HTML.Iframe.FileDownload
C:\alt_mail.pst/Persönliche Ordner/Posteingang/14 Nov 2001 00:23 from newsletter@menshealth.de:MH-Health-Bullet.html Suspicious: Exploit.HTML.Iframe.FileDownload
C:\alt_mail.pst/Persönliche Ordner/Posteingang/14 Nov 2001 06:25 from newsletter@menshealth.de:MH-Health-Bullet.html Suspicious: Exploit.HTML.Iframe.FileDownload
C:\alt_mail.pst/Persönliche Ordner/Posteingang/15 Nov 2001 00:21 from newsletter@menshealth.de:MENSHEALTH.de-Ne.html Suspicious: Exploit.HTML.Iframe.FileDownload
C:\alt_mail.pst/Persönliche Ordner/Posteingang/15 Nov 2001 07:28 from newsletter@menshealth.de:MENSHEALTH.de-Ne.html Suspicious: Exploit.HTML.Iframe.FileDownload
C:\alt_mail.pst/Persönliche Ordner/Posteingang/16 Nov 2002 20:36 from Jörg Lauenroth:AW: Sugar .html Suspicious: Exploit.HTML.Iframe.FileDownload
C:\alt_mail.pst Suspicious: Exploit.HTML.Iframe.FileDownload
C:\Dokumente und Einstellungen\******\.jpi_cache\jar\1.0\count.jar-5980bc51-39946441.zip/BlackBox.class Infected: Exploit.Java.ByteVerify
C:\Dokumente und Einstellungen\******\.jpi_cache\jar\1.0\count.jar-5980bc51-39946441.zip/VerifierBug.class Infected: Exploit.Java.ByteVerify
C:\Dokumente und Einstellungen\******\.jpi_cache\jar\1.0\count.jar-5980bc51-39946441.zip/Beyond.class Infected: Trojan-Downloader.Java.OpenConnection.aa
C:\Dokumente und Einstellungen\******\.jpi_cache\jar\1.0\count.jar-5980bc51-39946441.zip Infected: Trojan-Downloader.Java.OpenConnection.aa
C:\Dokumente und Einstellungen\******\Lokale Einstellungen\Temporary Internet Files\Content.IE5\6L8NOP89\send_car_int[1].htm Infected: Exploit.HTML.CodeBaseExec
C:\WINDOWS\system32\egdi32.exe Infected: Trojan-Downloader.Win32.Agent.bj

Scan process completed.

vnuchka 07.01.2006 16:53

Kann mir keiner weiter helfen?!
:heulen:

vnuchka 08.01.2006 20:38

Was kann ich denn tun?!
Bitte helfen!:confused:

Rene-gad 09.01.2006 15:14

@vnuchka
Zitat:

Was kann ich denn tun?!
Lesen, was hoerni26 geschrieben hat
Zitat:

Zitat von hoerni26
poste bitte ein HJT logfile.

d.h. - nicht eScan-Log ;)
Bevor aber bitte:
1. Lösche die C:\WINDOWS\system32\egdi32.exe im abgesicherten Modus. Falls nicht auffindbar - alle Dateien sichtbar machen.
2. Bereinige mit Clearprog alle Temp-Ordner
3. Systemsteuerung/Java/Allgemein/Temporäre Internet-Dateien/Dateien löschen

vnuchka 10.01.2006 15:37

Ah, so!:huepp:
Danke!:bussi:


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:14 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131