Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: kann mir jemand helfen?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 23.06.2005, 22:13   #1
mathias_120
 
kann mir jemand helfen? - Standard

kann mir jemand helfen?



ich hab einige problemchen ... was sagt meine logfile aus?

Logfile of HijackThis v1.99.1
Scan saved at 23:09:01, on 23.06.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZCfgSvc.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Skype\Phone\Skype.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\WinAce\WinAce.exe
C:\DOKUME~1\MATHIA~1\LOKALE~1\Temp\~AceTemp\hijackthis\HijackThis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.qfind.net/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.qfind.net/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.tauber.int:8080
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {FFFFFFFF-FFFF-FFFF-FFFF-FFFFFFFFFFFF} - C:\WINDOWS\System32\hpB3DE.tmp (file missing)
O3 - Toolbar: (no name) - {08BEC6AA-49FC-4379-3587-4B21E286C19E} - (no file)
O3 - Toolbar: (no name) - {52FE5233-367C-4EFB-BDD7-0BE4D212C107} - (no file)
O4 - HKLM\..\Run: [OfficeScanNT Monitor] "C:\Programme\Trend Micro\OfficeScan Client\pccntmon.exe" -HideWindow
O4 - HKLM\..\Run: [XM2002] C:\Programme\IPPS\XM2002®\XM2002.exe -auto
O4 - HKLM\..\Run: [Windows help File] c:\windows\system32\start.exe
O4 - HKLM\..\Run: [Trojancheck 6 Guard] C:\Programme\Trojancheck 6\tcguard.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [PRONoMgr.exe] C:\Programme\Intel\NCS\PROSet\PRONoMgr.exe
O4 - HKLM\..\Run: [PCTVUSB2Remote] C:\Programme\Pinnacle\PCTV USB2\Remote\Remoterm.exe
O4 - HKLM\..\Run: [MsmqIntCert] regsvr32 /s mqrt.dll
O4 - HKLM\..\Run: [LVCOMS] C:\Programme\Gemeinsame Dateien\Logitech\QCDriver\LVCOMS.EXE
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\CPLBCL53.EXE
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb11.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Programme\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [blah Microsoft service] serbar.exe
O4 - HKLM\..\Run: [HPHUPD06] C:\Programme\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe
O4 - HKLM\..\Run: [HP Component Manager] "C:\Programme\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [HPHmon06] C:\WINDOWS\System32\hphmon06.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [sdjmpmt] c:\windows\system32\ysbxdtc.exe r
O4 - HKLM\..\RunServices: [blah Microsoft service] serbar.exe
O4 - HKLM\..\RunOnce: [Need2FindBar Uninstall] rundll32 C:\PROGRA~1\UNINST~1.DLL,O -2
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O8 - Extra context menu item: &Search - http://ky.bar.need2find.com/KY/menusearch.html?p=KY
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Microsoft AntiSpyware helper - {A122F6FA-4E7E-4053-9B79-B5088F2D0173} - C:\WINDOWS\System32\wldr.dll (file missing)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {A122F6FA-4E7E-4053-9B79-B5088F2D0173} - C:\WINDOWS\System32\wldr.dll (file missing)
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: XM2002® - {ECC5777A-6E88-BFCE-13CE-81F134789E7B} - C:\Programme\IPPS\XM2002®\XM2002.exe (file missing)
O9 - Extra 'Tools' menuitem: &XM2002® - {ECC5777A-6E88-BFCE-13CE-81F134789E7B} - C:\Programme\IPPS\XM2002®\XM2002.exe (file missing)
O9 - Extra button: Microsoft AntiSpyware helper - {A122F6FA-4E7E-4053-9B79-B5088F2D0173} - C:\WINDOWS\System32\wldr.dll (file missing) (HKCU)
O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {A122F6FA-4E7E-4053-9B79-B5088F2D0173} - C:\WINDOWS\System32\wldr.dll (file missing) (HKCU)
O15 - Trusted Zone: *.addictivetechnologies.com
O15 - Trusted Zone: *.admin2cash.biz
O15 - Trusted Zone: *.awmdabest.com
O15 - Trusted Zone: *.bettersearch.biz
O15 - Trusted Zone: *.c4tdownload.com
O15 - Trusted Zone: *.finefind.nettraffic2cash.biz
O15 - Trusted Zone: *.iframe.biz
O15 - Trusted Zone: *.megapornix.com
O15 - Trusted Zone: http://*.windowsupdate.microsoft.com
O15 - Trusted Zone: *.newiframe.biz
O15 - Trusted Zone: *.overpro.com
O15 - Trusted Zone: *.private-dialer.biz
O15 - Trusted Zone: *.private-iframe.biz
O15 - Trusted Zone: *.sp2admin.biz
O15 - Trusted Zone: *.sp2fucked.biz
O15 - Trusted Zone: http://*.windowsupdate.com
O15 - Trusted Zone: *.windupdates.com
O15 - Trusted Zone: *.awmdabest.com (HKLM)
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/vso/en-us/tools/mcfscan/2,0,0,4437/mcfscan.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{0BD8BF60-D090-477E-9589-37141BEE885B}: NameServer = 69.50.176.156,195.225.176.31
O17 - HKLM\System\CCS\Services\Tcpip\..\{30C5DBD2-98D5-4A60-8654-6F25AA3D33FA}: NameServer = 69.50.176.156,195.225.176.31
O17 - HKLM\System\CCS\Services\Tcpip\..\{96E02F93-D296-4D8B-AF5D-F8880BD23E1A}: NameServer = 69.50.176.156,195.225.176.31
O17 - HKLM\System\CCS\Services\Tcpip\..\{D99AE3C4-A69D-49BF-9110-8EA577FE966B}: NameServer = 69.50.176.156,195.225.176.31
O17 - HKLM\System\CCS\Services\Tcpip\..\{E1D68AEA-C85D-409B-8B05-19D1E2590D2D}: NameServer = 69.50.176.156,195.225.176.31
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: Sebring - C:\WINDOWS\System32\LgNotify.dll
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: Autodata Limited License Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Autodata Limited Shared\Service\ADCDLicSvc.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: C-DillaCdaC11BA - Unknown owner - C:\WINDOWS\System32\drivers\CDAC11BA.EXE (file missing)
O23 - Service: Adapter-Switching (IntelRoam) - Intel Corporation - C:\Programme\Intel\Switching\User\RoamSvc.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Programme\Intel\NCS\Sync\NetSvc.exe
O23 - Service: OfficeScanNT Echtzeitsuche (ntrtscan) - Trend Micro Inc. - C:\Programme\Trend Micro\OfficeScan Client\ntrtscan.exe
O23 - Service: OfficeScanNT Personal Firewall (OfcPfwSvc) - Trend Micro Inc. - C:\Programme\Trend Micro\OfficeScan Client\OfcPfwSvc.exe
O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\WINDOWS\system32\pctspk.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: RegSrvc - Intel Corporation - C:\WINDOWS\System32\RegSrvc.exe
O23 - Service: RoamMgr - Intel Corporation - C:\WINDOWS\System32\RoamMgr.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\WINDOWS\System32\S24EvMon.exe
O23 - Service: OfficeScanNT Listener (tmlisten) - Trend Micro Inc. - C:\Programme\Trend Micro\OfficeScan Client\tmlisten.exe


danke im voraus ... mathias_120
_____________
Anm.
Aktive Links editiert!
Beachte zukünftig die Hinweise dieser Anleitung: HiJackThis.


LG Cidre
S-Mod TB

Geändert von Cidre (23.06.2005 um 23:13 Uhr)

Alt 23.06.2005, 22:46   #2
dartus
 
kann mir jemand helfen? - Standard

kann mir jemand helfen?



Hallo mathias_120,

einige Registry-Einträge weisen auf nichts Gutes hin.

Nimm eine Datenträgerbereinigung mit clearprog 1.4.1 final vor (Häckchen bei „alles Löschen“ und auf „Löschen“ klicken).

Leere sämtliche Quarantäne-Ordner (Antivir, Adaware etc.).

Scanne Dein System mit Escan und halte Dich genau an die Anleitung (abgesicherter Modus, Setzen der „Häckchen“ vor den Scan, Ergebnis mittel der „find.bat“ posten usw.)

dartus
__________________

__________________

Alt 24.06.2005, 18:08   #3
mathias_120
 
kann mir jemand helfen? - Standard

kann mir jemand helfen?



hallo dartus ...

erst mal ein danke für dein hilfe ... ich hab mit escan gescannt, und mit der find.bat folgendes erhalten:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Funde für "infected"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Fri Jun 24 17:21:40 2005 => System found infected with Begin2Search Spyware/Adware ({52FE5233-367C-4EFB-BDD7-0BE4D212C107})! Action taken: No Action Taken.
Fri Jun 24 17:21:40 2005 => System found infected with Begin2Search Spyware/Adware ({17973BD7-959C-4D8A-8B2F-AB200E20A75E})! Action taken: No Action Taken.
Fri Jun 24 17:21:40 2005 => System found infected with Begin2Search Spyware/Adware ({6FE4AADF-EDAC-4037-9164-0B60179A4F12})! Action taken: No Action Taken.
Fri Jun 24 17:21:40 2005 => System found infected with Begin2Search Spyware/Adware ({A797A41D-F9F0-4A32-B9B5-AF927CB5AE54})! Action taken: No Action Taken.
Fri Jun 24 17:21:40 2005 => System found infected with Begin2Search Spyware/Adware ({B12508AD-CA55-4238-8DB3-55808BA6915A})! Action taken: No Action Taken.
Fri Jun 24 17:21:40 2005 => System found infected with Begin2Search Spyware/Adware ({BF7CB2C3-55B6-44C1-9615-920D004C27F7})! Action taken: No Action Taken.
Fri Jun 24 17:21:40 2005 => System found infected with Begin2Search Spyware/Adware ({F912C325-5B26-4AD6-BF39-84370833E972})! Action taken: No Action Taken.
Fri Jun 24 17:21:41 2005 => System found infected with Begin2Search Spyware/Adware ({081DE2F6-927B-4AA9-88C1-F531C9387383})! Action taken: No Action Taken.
Fri Jun 24 17:21:42 2005 => System found infected with WebP2P Spyware/Adware ({1D6711C8-7154-40BB-8380-3DEA45B69CBF})! Action taken: No Action Taken.
Fri Jun 24 17:21:42 2005 => System found infected with AltnetBDE Spyware/Adware ({8b0fef15-54dc-49f5-8377-8172de975f75})! Action taken: No Action Taken.
Fri Jun 24 17:21:42 2005 => System found infected with AltnetBDE Spyware/Adware ({9bbcf06c-dcd7-495d-80df-cdd5399d0ff8})! Action taken: No Action Taken.
Fri Jun 24 17:22:35 2005 => System found infected with AltnetBDE Spyware/Adware (altnet signing module.exe)! Action taken: No Action Taken.
Fri Jun 24 17:22:35 2005 => System found infected with AltnetBDE Spyware/Adware (adm.exe)! Action taken: No Action Taken.
Fri Jun 24 17:22:35 2005 => System found infected with CoolWebSearch Spyware/Adware (titles.ini)! Action taken: No Action Taken.
Fri Jun 24 17:22:35 2005 => System found infected with BTGrab Spyware/Adware (btgrab.inf)! Action taken: No Action Taken.
Fri Jun 24 17:48:49 2005 => Scanning Folder: C:\Programme\AVPersonal\INFECTED\*.*
Fri Jun 24 17:52:38 2005 => File C:\escheck\ECBackup\web.exe.bkp infected by "Trojan-Downloader.Win32.Small.agq" Virus! Action Taken: No Action Taken.
Fri Jun 24 17:52:38 2005 => File C:\escheck\ECBackup\s53252000.so.bkp infected by "Trojan-Dropper.Win32.Small.zj" Virus! Action Taken: No Action Taken.
Fri Jun 24 17:52:38 2005 => File C:\escheck\ECBackup\uykuoc.exe.bkp infected by "Trojan.Win32.Agent.ay" Virus! Action Taken: No Action Taken.
Fri Jun 24 17:52:38 2005 => File C:\escheck\ECBackup\kernels32.exe.bkp infected by "Trojan-Downloader.Win32.Small.agq" Virus! Action Taken: No Action Taken.
Fri Jun 24 17:52:38 2005 => File C:\escheck\ECBackup\oo.bkp infected by "Trojan-Downloader.BAT.Ftp.s" Virus! Action Taken: No Action Taken.
Fri Jun 24 17:52:39 2005 => File C:\escheck\ECBackup\vxh8jkdq5.exe.bkp infected by "Trojan-Downloader.Win32.Small.awa" Virus! Action Taken: No Action Taken.
Fri Jun 24 17:52:39 2005 => File C:\escheck\ECBackup\vxh8jkdq7.exe.bkp infected by "Trojan-Downloader.Win32.Small.atl" Virus! Action Taken: No Action Taken.
Fri Jun 24 17:52:39 2005 => File C:\escheck\ECBackup\140335081.exe.bkp infected by "Trojan-Clicker.Win32.Agent.ci" Virus! Action Taken: No Action Taken.
Fri Jun 24 17:52:39 2005 => File C:\escheck\ECBackup\altnet2.zip.bkp infected by "Password-protected-EXE" Virus! Action Taken: No Action Taken.
Fri Jun 24 17:52:49 2005 => File C:\escheck\ECBackup\svchost.vir.bkp infected by "Backdoor.Win32.Agent.iw" Virus! Action Taken: No Action Taken.
Fri Jun 24 17:52:50 2005 => File C:\escheck\ECBackup\winstall.exe.bkp infected by "not-virus:Hoax.Win32.Renos.a" Virus! Action Taken: No Action Taken.
Fri Jun 24 17:52:50 2005 => File C:\escheck\ECBackup\7f22b506.hta.bkp infected by "Trojan-Downloader.VBS.Psyme.av" Virus! Action Taken: No Action Taken.
Fri Jun 24 18:00:34 2005 => Scanning File G:\Musik\Alice Cooper\1980 Flush The Fashion\06 - Nuclear Infected.mp3
Fri Jun 24 18:01:05 2005 => Scanning File G:\Musik\sepultura\Arise (Remaster)\09 - Infected Voice.mp3
Fri Jun 24 18:28:49 2005 => Scanning File G:\P2P\trance\Infected Mushroom (goa - psy trance) - Shakti' Shakta.mp3
Fri Jun 24 18:31:34 2005 => Total Disinfected Files: 0
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Funde für "tagged"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Fri Jun 24 17:27:00 2005 => File C:\WINDOWS\system32\dsmanager.dll tagged as "not-a-virus:AdWare.ToolBar.BHO.j". Action Taken: No Action Taken.
Fri Jun 24 17:31:55 2005 => File C:\WINDOWS\Downloaded Program Files\v3.dll tagged as "not-a-virus:AdWare.ToolBar.EliteBar.s". Action Taken: No Action Taken.
Fri Jun 24 17:35:39 2005 => File C:\WINDOWS\suka.exe tagged as "not-a-virus:AdWare.ToolBar.ISearch.d". Action Taken: No Action Taken.
Fri Jun 24 17:35:44 2005 => File C:\WINDOWS\sfee.exe tagged as "not-a-virus:AdWare.ToolBar.EliteBar.aa". Action Taken: No Action Taken.
Fri Jun 24 17:41:57 2005 => File C:\Programme\Virtual Maid\Virtual Maid.dll tagged as "not-a-virus:AdWare.ToolBar.MaidBar.b". Action Taken: No Action Taken.
Fri Jun 24 17:49:14 2005 => File C:\Programme\Uninstall Need2Find Bar.dll tagged as "not-a-virus:AdWare.MySearch.e". Action Taken: No Action Taken.
Fri Jun 24 17:52:38 2005 => File C:\escheck\ECBackup\start.exe.bkp tagged as not-a-virus:Client-IRC.Win32.mIRC.1. No Action Taken.
Fri Jun 24 17:52:39 2005 => File C:\escheck\ECBackup\mhpatch.exe.bkp tagged as not-a-virus:CrackTool.Win32.AssasinPatch. No Action Taken.
Fri Jun 24 17:52:49 2005 => File C:\escheck\ECBackup\paint shop pro 6.02 full version fo-psp602f.zip.bkp tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Fri Jun 24 17:52:49 2005 => File C:\escheck\ECBackup\unwise.exe.bkp tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Fri Jun 24 17:55:42 2005 => File D:\diverse\von urban\Installationsprogramme\Ad Aware SE - Personal\aawsepersonal.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Fri Jun 24 18:02:18 2005 => File G:\Spiele\Halo\GSArcade.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Fri Jun 24 18:02:44 2005 => File G:\Spiele\Halo 2\GSArcade.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Fri Jun 24 18:10:25 2005 => File G:\software\WorksSuite\Encarta\SUPPORT\SHKWAVE\SW851ERS.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Fri Jun 24 18:12:07 2005 => File G:\software\Oxford\SETUP.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Fri Jun 24 18:26:56 2005 => File G:\software\CodecPack\Multimedia Codec Tools\Divx5+Upgrade\DivXPro5Bundle.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Fri Jun 24 18:26:57 2005 => File G:\software\CodecPack\Multimedia Codec Tools\Codec Packs\CodecPack30.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Fri Jun 24 18:26:58 2005 => File G:\software\CodecPack\Multimedia Codec Tools\Codec Packs\CodecPackElisoft9502.exe tagged as "not-a-virus:AdWare.Gator.3202". Action Taken: No Action Taken.
Fri Jun 24 18:27:11 2005 => File G:\software\CodecPack\Multimedia Codec Tools\Codec Packs\easydivx_082.exe tagged as not-a-virus:Tool.Win32.Pcwelt.a. No Action Taken.
Fri Jun 24 18:27:11 2005 => File G:\software\CodecPack\Multimedia Codec Tools\Codec Packs\globaldivxplayer191.exe tagged as "not-a-virus:AdWare.SaveNow.w". Action Taken: No Action Taken.
Fri Jun 24 18:27:26 2005 => File G:\software\CodecPack\Multimedia Codec Tools\Codec Packs\pclepim1.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Fri Jun 24 18:27:27 2005 => File G:\software\CodecPack\Multimedia Codec Tools\Codec Packs\picvideo2.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Fri Jun 24 18:27:48 2005 => File G:\software\CodecPack\Multimedia Codec Tools\Codec Packs\DivX codecs\DivX503Bundle.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Fri Jun 24 18:27:49 2005 => File G:\software\CodecPack\Multimedia Codec Tools\Codec Packs\DivX codecs\DivX504Bundle.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Fri Jun 24 18:27:53 2005 => File G:\software\usb 2.0 hi speed\Driver\U2v2_1.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Fri Jun 24 18:28:04 2005 => File G:\P2P\julia\tom tom code\unpack_tomtom go cd4 activationcode.exe tagged as "not-a-virus:AdWare.Beginto.a". Action Taken: No Action Taken.
Fri Jun 24 18:28:05 2005 => File G:\P2P\julia\tom tom code\Self Extracting Tomtom Go Cd4 Activationcode.rar tagged as "not-a-virus:AdWare.Beginto.a". Action Taken: No Action Taken.
Fri Jun 24 18:28:06 2005 => File G:\P2P\julia\tom tom code\Self Extracting tomtom go cd4 activationcode.exe tagged as "not-a-virus:AdWare.Beginto.a". Action Taken: No Action Taken.
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Fri Jun 24 18:31:34 2005 => Total Virus(es) Found: 58
Fri Jun 24 18:31:34 2005 => Total Errors: 388
Fri Jun 24 18:31:34 2005 => Time Elapsed: 01:10:26
Fri Jun 24 18:31:34 2005 => Total Objects Scanned: 100577
Fri Jun 24 17:20:45 2005 => Virus Database Date: 2005/06/24
Fri Jun 24 18:31:34 2005 => Virus Database Date: 2005/06/24
Fri Jun 24 19:02:09 2005 => Virus Database Date: 2005/06/24
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
~~~~~~~ © Haui ;-) ~~~~~~~
~~~~~~~ Dank an Cidre ~~~~~~~


und das heisst? ... mathias_120 ...
__________________

Alt 24.06.2005, 19:10   #4
Cidre
Administrator, a.D.
 
kann mir jemand helfen? - Standard

kann mir jemand helfen?



Hallo,

aufgrund der Schadroutinen von Backdoor.Win32.Agent.iw und Trojan-Downloader.BAT.Ftp.s sollte dein System zur deiner eigenen Sicherheit neu aufgesetzt werden, siehe die Anleitung in meiner Signatur.
__________________
Gruß, Cidre


Alt 24.06.2005, 20:35   #5
mathias_120
 
kann mir jemand helfen? - Standard

kann mir jemand helfen?



Hallo ...

Eine kurze, präzise Antwort ...
Dann werd ich wohl in den sauren apfel beissen .

vielen Dank

Mathias_120


Antwort

Themen zu kann mir jemand helfen?
antispyware, antivir, antivir update, askbar, bho, danke, drivers, explorer, firewall, helfen, help, helper, hijack, hijackthis, internet, internet explorer, launch, logfile, microsoft, monitor, officescan, programme, regsvr32, rundll, rundll32, scan, software, suche, system, temp, trend micro, urlsearchhook, windows, windows xp, windows\system32\drivers




Ähnliche Themen: kann mir jemand helfen?


  1. kann jemand helfen !
    Mülltonne - 05.01.2009 (0)
  2. Kann mir da jemand helfen?
    Log-Analyse und Auswertung - 09.10.2008 (2)
  3. Kann mir jemand helfen ??
    Log-Analyse und Auswertung - 21.08.2006 (10)
  4. Kann mir jemand helfen!!
    Mülltonne - 24.06.2006 (0)
  5. Kann mir jemand helfen?
    Log-Analyse und Auswertung - 11.04.2006 (7)
  6. Kann mir jemand helfen???
    Log-Analyse und Auswertung - 12.03.2006 (5)
  7. Kann mir jemand helfen???
    Log-Analyse und Auswertung - 16.02.2006 (3)
  8. Kann mir jemand helfen?
    Log-Analyse und Auswertung - 25.05.2005 (1)
  9. Kann jemand helfen??
    Plagegeister aller Art und deren Bekämpfung - 05.04.2005 (2)
  10. kann mir jemand helfen ??
    Log-Analyse und Auswertung - 15.03.2005 (11)
  11. Kann mir jemand Helfen
    Log-Analyse und Auswertung - 14.02.2005 (2)
  12. kann mir jemand helfen???
    Log-Analyse und Auswertung - 29.01.2005 (2)
  13. Kann mir jemand helfen????????????????
    Log-Analyse und Auswertung - 26.01.2005 (3)
  14. kann mir jemand helfen?
    Log-Analyse und Auswertung - 06.01.2005 (3)
  15. Kann mir jemand helfen ?
    Log-Analyse und Auswertung - 01.11.2004 (22)
  16. Kann mir jemand helfen ?
    Log-Analyse und Auswertung - 01.07.2004 (1)
  17. Kann mir jemand helfen?
    Plagegeister aller Art und deren Bekämpfung - 13.05.2004 (3)

Zum Thema kann mir jemand helfen? - ich hab einige problemchen ... was sagt meine logfile aus? Logfile of HijackThis v1.99.1 Scan saved at 23:09:01, on 23.06.2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 - kann mir jemand helfen?...
Archiv
Du betrachtest: kann mir jemand helfen? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.