Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Scheißvirus

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 01.06.2006, 14:55   #1
Alpa_Gun
 
Scheißvirus - Icon21

Scheißvirus



h**p://www.securityuptodate.net/
das kommt bei mir im IE explorer als startseite hatte diesen virus schonmal es kommen ausserdem immer pop-ups aus dem nix z.b win a million dolalr und so dreck
weiß wer zufällig wie man diesen trojaner entfernt?
EDIT: dessen namen kenne ich nicht mehr
EDIT2: hier Hijacklog:
Logfile of HijackThis v1.99.1
Scan saved at 15:59:41, on 01.06.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\system32\LckFldService.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Programme\FlashFXP\flashfxp.exe
C:\Program Files\mIRC\mirc.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\ICQLite\ICQLite.exe
C:\WINDOWS\system32\dcomcfg.exe
C:\WINDOWS\system32\atmclk.exe
C:\Programme\Azureus\Azureus.exe
C:\Dokumente und Einstellungen\*******\Desktop\hijack\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = h**p://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://google.icq.com
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Nothing - {6ab7158b-4bff-4160-ad7d-4d622df548cf} - C:\WINDOWS\system32\hp100.tmp
O3 - Toolbar: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [kav] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [BitComet] "C:\Programme\BitComet\BitComet.exe"
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - C:\Programme\IrfanView\Ebay\Ebay.htm
O17 - HKLM\System\CCS\Services\Tcpip\..\{FE3040DA-8498-45E6-BC50-3F3B0FAEAAA7}: NameServer = 192.168.178.30,192.168.178.1
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - Service: LckFldService - Unknown owner - C:\WINDOWS\system32\LckFldService.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
----------
EDIT3:
so meldungen kommen imemr dmait ich deren software installiere

[edit]
links editiert

GUA
[/edit]

Geändert von Alpa_Gun (01.06.2006 um 15:19 Uhr)

Alt 01.06.2006, 15:05   #2
stupormundi
 
Scheißvirus - Standard

Scheißvirus



Servus!

deaktiviere umgehend alle links wie in meiner Signatur beschrieben - sonst könnte ich mir vorstellen, dass Dein thread in die Tonne wandert!

stupormundi
__________________

__________________

Alt 01.06.2006, 15:15   #3
Sunny
Administrator
> Competence Manager
 

Scheißvirus - Standard

Scheißvirus



Hallo Alpa_Gun,

arbeite einfach diese Anleitung--->SmitfraudFix ab..
Poste danach nochmal ein frisches Hijacklog!

Gruß
Daniel
__________________
__________________

Alt 01.06.2006, 15:22   #4
Alpa_Gun
 
Scheißvirus - Standard

Scheißvirus



danke werde das morgen probieren wenn eltern im urlaub sind

Alt 01.06.2006, 15:22   #5
GUA
entlassen
 
Scheißvirus - Cool

Scheißvirus



@ Alpa_Gun

bitte editiere zukünftig deine links, wie es dir u.a. hier angezeigt wird:

http://www.trojaner-board.de/showpos...57&postcount=1

danke
GUA


Alt 01.06.2006, 15:24   #6
felix1
/// Helfer-Team
 
Scheißvirus - Standard

Scheißvirus



Ich gehe davon aus, dass es der hier ist:
http://www.sophos.de/virusinfo/analyses/trojzlobik.html

Lese hier nach:
http://www.trojaner-board.de/showthread.php?t=28891
__________________
--> Scheißvirus

Alt 01.06.2006, 15:25   #7
Alpa_Gun
 
Scheißvirus - Standard

Scheißvirus



keine ahnung wweiß es echt nciht mehr
wie der hioeß damals

Alt 01.06.2006, 15:47   #8
Alpa_Gun
 
Scheißvirus - Standard

Scheißvirus



neues vom lande:
alles sauber geklappt bloß dieser schritt wurde ausgelasen aber der virus scheint weg zu sein:
Das Programm wird nun überprüfen, ob die wininet.dll infiziert ist. Du wirst möglicherweise gefragt, die infizierte Datei entfernen zu lassen (wenn sie gefunden wird): Replace infected file ? antworte Y (ja) und drücke auf Enter um eine saubere Datei zu bekommen.
--------
HI jack this-log:
Logfile of HijackThis v1.99.1
Scan saved at 16:46:03, on 01.06.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\system32\LckFldService.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Programme\Azureus\Azureus.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe
C:\Dokumente und Einstellungen\Sergej\Desktop\hijack\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = h**p://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://google.icq.com
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Nothing - {6ab7158b-4bff-4160-ad7d-4d622df548cf} - C:\WINDOWS\system32\hp100.tmp (file missing)
O3 - Toolbar: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [kav] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [BitComet] "C:\Programme\BitComet\BitComet.exe"
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - C:\Programme\IrfanView\Ebay\Ebay.htm
O17 - HKLM\System\CCS\Services\Tcpip\..\{FE3040DA-8498-45E6-BC50-3F3B0FAEAAA7}: NameServer = 192.168.178.30,192.168.178.1
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - Service: LckFldService - Unknown owner - C:\WINDOWS\system32\LckFldService.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
---------
Der log von diesem tool:
SmitFraudFix v2.53

Scan done at 16:40:18,15, 01.06.2006
Run from C:\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
Fix ran in safe mode

»»»»»»»»»»»»»»»»»»»»»»»» Before SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Killing process


»»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files


»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files


»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

Registry Cleaning done.

»»»»»»»»»»»»»»»»»»»»»»»» After SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» End

-
das dick markioerte ist normal oder?

Alt 01.06.2006, 15:50   #9
Sunny
Administrator
> Competence Manager
 

Scheißvirus - Standard

Scheißvirus



sieht schon ganz gut aus, poste jetzt noch die 4 Logs der Datfind.bat damit der Rest auch noch gekillt werden kann -->Datfind.bat


Gruß
Daniel
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Alt 01.06.2006, 15:52   #10
felix1
/// Helfer-Team
 
Scheißvirus - Standard

Scheißvirus



Das kann mit HJT noch gefixt werden:
O2 - BHO: Nothing - {6ab7158b-4bff-4160-ad7d-4d622df548cf} - C:\WINDOWS\system32\hp100.tmp (file missing)
__________________
LG

Der Felix

Keine Hilfe per PN und E-Mail

Alt 01.06.2006, 15:54   #11
Alpa_Gun
 
Scheißvirus - Standard

Scheißvirus



batlogs:
ich mache nur die vom eltzen maont sonst zu voll:
system32.txt:
20.01.2007 13:03 0 h323log.txt
01.06.2006 16:42 3.446 lckfldservicelog.txt
27.05.2006 20:54 16.832 amcompat.tlb
27.05.2006 20:54 23.392 nscompat.tlb
27.05.2006 09:56 380.350 perfh009.dat
27.05.2006 09:56 52.764 perfc009.dat
27.05.2006 09:56 391.000 perfh007.dat
27.05.2006 09:56 63.580 perfc007.dat
27.05.2006 09:56 897.954 PerfStringBackup.INI
27.05.2006 09:48 2.206 wpa.dbl
20.05.2006 01:28 221.184 wrap_oal.dll
20.05.2006 01:28 81.920 OpenAL32.dll
10.05.2006 02:49 269.824 SET77B.tmp
10.05.2006 02:49 269.824 audiodev.dll
10.05.2006 02:49 7.757.312 wmploc.dll
10.05.2006 02:14 3.749.888 WpdShext.dll
10.05.2006 02:14 97.792 SET776.tmp
10.05.2006 02:14 97.792 wmpshell.dll
10.05.2006 02:13 262.656 wmerror.dll
10.05.2006 02:12 8.192 asferror.dll
09.05.2006 22:36 6.656 uWDF.exe
09.05.2006 22:36 6.656 WdfMgr.exe
09.05.2006 22:26 705.024 WMADMOD.dll
09.05.2006 22:26 1.063.424 WMADMOE.dll
09.05.2006 22:26 201.728 qasf.dll
09.05.2006 22:26 4.096 MP4SDMOD.dll
09.05.2006 22:26 31.744 WMDMLOG.dll
09.05.2006 22:26 4.096 MPG4DMOD.dll
09.05.2006 22:26 36.864 WMDMPS.dll
09.05.2006 22:26 4.096 wdfApi.dll
09.05.2006 22:26 417.280 wmdrmdev.dll
09.05.2006 22:26 26.112 MsPMSNSv.dll
09.05.2006 22:26 337.408 wmdrmnet.dll
09.05.2006 22:26 4.096 MP43DMOD.dll
09.05.2006 22:26 155.136 wmidx.dll
09.05.2006 22:26 992.256 WMNetMgr.dll
09.05.2006 22:26 165.376 MsPMSP.dll
09.05.2006 22:26 10.394.624 wmp.dll
09.05.2006 22:26 237.056 wmpasf.dll
09.05.2006 22:26 301.056 wmpdxm.dll
09.05.2006 22:26 212.480 msnetobj.dll
09.05.2006 22:26 433.152 wmpeffects.dll
09.05.2006 22:26 219.648 CEWMDM.dll
09.05.2006 22:26 1.641.472 wmpencen.dll
09.05.2006 22:26 306.688 MSWMDM.dll
09.05.2006 22:26 221.696 SET72A.tmp
09.05.2006 22:26 135.680 wmpps.dll
09.05.2006 22:26 4.096 wmvdmoe2.dll
09.05.2006 22:26 4.096 wmvdmod.dll
09.05.2006 22:26 221.696 wmasf.dll
09.05.2006 22:26 203.776 wmpsrcwp.dll
09.05.2006 22:26 4.096 WMVADVE.DLL
09.05.2006 22:26 4.096 WMVADVD.dll
09.05.2006 22:26 1.280.000 WMSPDMOE.dll
09.05.2006 22:26 564.736 WMSPDMOD.dll
09.05.2006 22:26 4.096 wmsdmoe2.dll
09.05.2006 22:26 4.096 wmsdmod.dll
09.05.2006 22:26 9.728 LAPRXY.dll
09.05.2006 22:22 2.463.744 wmvcore.dll
09.05.2006 22:22 2.463.744 SET738.tmp
09.05.2006 21:02 230.400 l3codecp.acm
09.05.2006 21:02 84.480 logagent.exe
09.05.2006 21:01 1.463.808 WMVDECOD.dll
09.05.2006 21:01 1.359.360 WMVSDECD.dll
09.05.2006 21:00 241.152 MPG4DECD.dll
09.05.2006 21:00 299.520 MP4SDECD.dll
09.05.2006 21:00 770.560 WMVSENCD.dll
09.05.2006 21:00 1.455.616 WMVENCOD.dll
09.05.2006 21:00 241.152 MP43DECD.dll
09.05.2006 21:00 636.928 WMVXENCD.dll
09.05.2006 21:00 546.816 wmpmde.dll
09.05.2006 21:00 382.976 MFPLAT.dll
09.05.2006 21:00 1.350.656 drmv2clt.dll
09.05.2006 20:59 513.536 wmdrmsdk.dll
09.05.2006 20:59 417.280 MSSCP.dll
09.05.2006 20:59 229.376 drmupgds.exe
09.05.2006 20:59 585.216 blackbox.dll
09.05.2006 20:58 52.224 WPDShServiceObj.dll
09.05.2006 20:58 13.824 wpdshextautoplay.exe
09.05.2006 20:58 670.208 wpd_ci.dll
09.05.2006 20:58 103.424 PortableDeviceWiaCompat.dll
09.05.2006 20:58 101.376 PortableDeviceClassExtension.dll
09.05.2006 20:58 188.928 PortableDeviceWMDRM.dll
09.05.2006 20:58 345.600 PortableDeviceApi.dll
09.05.2006 20:58 343.552 WPDSp.dll
09.05.2006 20:58 35.840 wpdconns.dll
09.05.2006 20:58 144.896 wpdmtp.dll
09.05.2006 20:58 55.808 wpdmtpus.dll
09.05.2006 20:58 168.960 PortableDeviceTypes.dll
09.05.2006 20:58 13.312 wpdtrace.dll
09.05.2006 20:57 11.264 ehETW.dll
09.05.2006 20:45 304.640 MSDelta.dll
09.05.2006 20:00 22.752 spupdsvc.exe
06.05.2006 16:42 43.520 CmdLineExt03.dll
04.05.2006 06:26 5.818.784 MRT.exe
--------
systemtemp:
01.06.2006 14:17 23.472 AAXB5.tmp
01.06.2006 14:16 29.960 AAXB4.tmp
01.06.2006 13:57 29.960 AAXB2.tmp
01.06.2006 12:00 29.960 AAX9D.tmp
31.05.2006 12:38 941 _isdelet.ini
30.05.2006 13:35 16.384 ~DFF56E.tmp
30.05.2006 13:35 16.384 ~DFD41D.tmp
30.05.2006 00:17 0 5fw46E.tmp
24.03.2005 20:00 120.040 SetC43.tmp
9 Datei(en) 267.101 Bytes
0 Verzeichnis(se), 421.711.872 Bytes frei
--------
system.txt:
20.01.2007 13:01 1.920 regopt.log
20.01.2007 13:01 0 Sti_Trace.log
01.06.2006 16:50 1.254.004 WindowsUpdate.log
01.06.2006 16:43 159 wiadebug.log
01.06.2006 16:42 50 wiaservc.log
01.06.2006 16:42 0 0.log
01.06.2006 16:42 2.048 bootstat.dat
01.06.2006 16:40 174.043 setupact.log
01.06.2006 16:37 114.600 ntbtlog.txt
01.06.2006 16:35 32.250 SchedLgU.Txt
31.05.2006 12:38 19 install_Studio10.log
30.05.2006 00:20 116 NeroDigital.ini
29.05.2006 18:01 38.293 wmsetup.log
27.05.2006 20:55 78.329 spupdsvc.log
27.05.2006 09:55 527 wmsetup10.log
27.05.2006 09:55 76.088 iis6.log
27.05.2006 09:55 16.380 comsetup.log
27.05.2006 09:55 103.747 ntdtcsetup.log
27.05.2006 09:55 193.887 tsoc.log
27.05.2006 09:55 1.374 imsins.log
27.05.2006 09:55 27.600 ocmsn.log
27.05.2006 09:55 16.341 wmp11.log
27.05.2006 09:55 248.816 ocgen.log
27.05.2006 09:55 25.182 msgsocm.log
27.05.2006 09:55 496.004 FaxSetup.log
27.05.2006 09:55 92.917 setupapi.log
27.05.2006 09:54 23.161 updspapi.log
27.05.2006 09:52 1.374 imsins.BAK
27.05.2006 09:52 11.762 Wudf01000Inst.log
27.05.2006 09:51 19.744 WMFDist11.log
27.05.2006 09:50 316.640 WMSysPr9.prx
26.05.2006 11:19 3.014 mozver.dat
24.05.2006 14:43 1.070 win.ini
-----
sys.txt:
01.06.2006 16:53 0 sys.txt
01.06.2006 16:53 8.072 system.txt
01.06.2006 16:53 676 systemtemp.txt
01.06.2006 16:51 102.651 system32.txt
01.06.2006 16:42 1.207.959.552 pagefile.sys
01.06.2006 16:41 836 rapport.txt
15.05.2006 13:01 211 boot.ini
20.01.2006 18:58 47.564 NTDETECT.COM
20.01.2006 18:58 251.184 ntldr
20.01.2006 13:18 174 unknown.dat
20.01.2006 13:18 39 CTJINI.INI
20.01.2006 13:09 0 MSDOS.SYS
20.01.2006 13:09 0 IO.SYS
20.01.2006 13:09 0 CONFIG.SYS
20.01.2006 13:09 0 AUTOEXEC.BAT
13.01.2006 06:09 132 lizenz.dat
18.08.2001 14:00 4.952 bootfont.bin
17 Datei(en) 1.208.376.043 Bytes
0 Verzeichnis(se), 421.740.544 Bytes frei
---------
hoffe das reicht so
mfg

Alt 01.06.2006, 16:02   #12
Sunny
Administrator
> Competence Manager
 

Scheißvirus - Standard

Scheißvirus



es sind zwar 4 Logs, aber alle kann ich nicht zuordnen in welchem Verzeichnis sie stehen! Hier nochmal welche ich brauch:
1.Log Verzeichnis von C:\WINDOWS\system32
2.Log Verzeichnis von C:\DOKUME~1\Username\LOKALE~1\Temp
3.Log Verzeichnis von C:\WINDOWS
4.Log Verzeichnis von C:\


Gruß
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Alt 01.06.2006, 16:09   #13
Alpa_Gun
 
Scheißvirus - Standard

Scheißvirus



hier lsite:
EDIT:jetzt als anhang

Alt 03.06.2006, 03:52   #14
Alpa_Gun
 
Scheißvirus - Standard

Scheißvirus



könnt ihr mir entwarnung geben?
PS: kann irgendwie nciht mit 2benutzerkonten gleichzeitg angemelded sein sobald ich benutzer wechseln amche hängt der pc

Alt 03.06.2006, 23:56   #15
koleos
 
Scheißvirus - Cool

Scheißvirus



HILFE!!!Moin leute, hab das gleiche problem,VIRUS bzw. TROJANER...
[edit]
eröffne bitte für dein problem einen eigenen beitrag

GUA
[/edit]

Antwort

Themen zu Scheißvirus
als startseite, bho, desktop, ebay, einstellungen, explorer, firefox, helper, hijackthis, homepage, icqtoolbar, ie explorer, internet, internet explorer, kaspersky, microsoft, mozilla, mozilla firefox, nvidia, pop-ups, programme, skype.exe, software, system, trojaner, trojaner entfernt, tuneup utilities, urlsearchhook, virus, windows, windows xp, yahoo




Zum Thema Scheißvirus - h**p://www.securityuptodate.net/ das kommt bei mir im IE explorer als startseite hatte diesen virus schonmal es kommen ausserdem immer pop-ups aus dem nix z.b win a million dolalr und so dreck - Scheißvirus...
Archiv
Du betrachtest: Scheißvirus auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.