Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Ich hoffe ich bin jetzt sauber???? Bitte um Hilfe???!!!!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 02.11.2004, 07:36   #1
Lazy
 
Ich hoffe ich bin jetzt sauber???? Bitte um Hilfe???!!!! - Standard

BIN ICH SAUBER???? Bitte dringent um Hilfe???!!!!(wwwCOOLSEARCH JETZT WEG?????



so habe das jetzt alles fertig (entlich hat sehr lange gedauert)
hoffe du kannst mir weiterhelfen?????
hier mal die ganzen Berichte

Bericht von escan:

Mon Nov 01 18:22:06 2004 => Scanning File C:\Dokumente und Einstellungen\Claudi\Eigene Dateien\ALLES Mögliche\mmf Poly\Midi\Barthezz_-_Infected.mid
Mon Nov 01 18:22:06 2004 => Scanning File C:\Dokumente und Einstellungen\Claudi\Eigene Dateien\ALLES Mögliche\mmf Poly\Midi\Barthezz_-_Infected.mid

Mon Nov 01 18:30:19 2004 => Scanning File C:\Dokumente und Einstellungen\Claudi\Eigene Dateien\ALLES Mögliche\mmf Poly\mmf files\more than 5000 mmf\Abba\Melodias\MIDI\Sin clasificar\Barthezz - Infected.mid

Mon Nov 01 18:30:37 2004 => Scanning File C:\Dokumente und Einstellungen\Claudi\Eigene Dateien\ALLES Mögliche\mmf Poly\mmf files\more than 5000 mmf\Abba\Melodias\MIDI\Sin clasificar\infected.mid

Mon Nov 01 19:38:03 2004 => Total Files Scanned: 82433
Mon Nov 01 19:38:03 2004 => Total Virus(es) Found: 58
Mon Nov 01 19:38:03 2004 => Total Disinfected Files: 0
Mon Nov 01 19:38:03 2004 => Total Files Renamed: 0
Mon Nov 01 19:38:03 2004 => Total Deleted Files: 0
Mon Nov 01 19:38:03 2004 => Total Errors: 398
Mon Nov 01 19:38:03 2004 => Time Elapsed: 01:22:04
Mon Nov 01 19:38:03 2004 => Virus Database Date: 2004/11/01
Mon Nov 01 19:38:03 2004 => Virus Database Count: 107992

Mon Nov 01 19:38:03 2004 => Scan Completed.





Bericht von HijackThis:

Logfile of HijackThis v1.98.2
Scan saved at 19:55:32, on 01.11.2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\GEMEIN~1\aol\ACS\AOLacsd.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Program Files\Win Comm\WinComm.exe
C:\programme\powerstrip\pstrip.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Dokumente und Einstellungen\Helmut\Eigene Dateien\Hijack\HijackThis.exe

O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Programme\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [AOLDialer] C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Win Comm] C:\Program Files\Win Comm\WinComm.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [PowerStrip] c:\programme\powerstrip\pstrip.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: AOL 9.0 Tray-Symbol.lnk = C:\Programme\AOL 9.0\aoltray.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {1E50B82A-0D78-48B9-97EC-391B2F81CE8A} (IELoaderCtl Class) - http://acxd.freeload.cc/ieloader.cab
O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.de/computercheckup/qdiagcc.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.c...b?1094386865783
O16 - DPF: {E855A2D4-987E-4F3B-A51C-64D10A7E2479} (EPSImageControl Class) - http://tools.ebayimg.com/eps/active...ntrol_v1-32.cab

OK das wars hoffe ich, muss mich nochmal bedanken
jetzt bin ich mal gespannt,ob ich die probleme gelöst habe!!!!????
gruss. LazY

ps: siehe mein vorheriges Thema unter: LazY

Geändert von Lazy (02.11.2004 um 08:20 Uhr) Grund: Titel verbessern :-)

Alt 02.11.2004, 10:05   #2
Lazy
 
Ich hoffe ich bin jetzt sauber???? Bitte um Hilfe???!!!! - Icon17

Ich hoffe ich bin jetzt sauber???? Bitte um Hilfe???!!!!



währe sehr nett wenn mir jemand helfen würde!!!???

MFG LazY
__________________


Alt 02.11.2004, 10:18   #3
chaosman
 
Ich hoffe ich bin jetzt sauber???? Bitte um Hilfe???!!!! - Standard

Ich hoffe ich bin jetzt sauber???? Bitte um Hilfe???!!!!



@Lazy

wechsle in den abgesicherten modus und fixe(häkchen setzen und Fix Checked klicken)
lösche danach manuell
C:\Program Files\Win Comm\WinComm.exe

chaosman
__________________
__________________

Alt 02.11.2004, 11:13   #4
Lazy
 
Ich hoffe ich bin jetzt sauber???? Bitte um Hilfe???!!!! - Standard

Ich hoffe ich bin jetzt sauber???? Bitte um Hilfe???!!!!



vielen Dank werde ich machen, kannst du mir vieleicht noch sagen ob sonst alles in ordnung ist???

Alt 02.11.2004, 12:42   #5
cacatoa
 
Ich hoffe ich bin jetzt sauber???? Bitte um Hilfe???!!!! - Standard

Ich hoffe ich bin jetzt sauber???? Bitte um Hilfe???!!!!



Sonst ist alles o.k.
Aber ich konnte keinen Virenscanner entdecken, oder bin ich blöd?
Außerdem hat ja eScan 58 viren gefunden, das wolen wir mal sehen. Mach bitte folgendes (Zitat Shadowdance):..."Öffne die mwav.log -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forumübertragen...
cacatoa

__________________
Der Mensch sollte eine Hundeseele haben

Alt 02.11.2004, 12:45   #6
Lazy
 
Ich hoffe ich bin jetzt sauber???? Bitte um Hilfe???!!!! - Standard

Ich hoffe ich bin jetzt sauber???? Bitte um Hilfe???!!!!



wie meinst du das ???habe doch escan benutzt!!
oder meinst du was anderes ??
kenn mich nicht so gut aus!!

Alt 02.11.2004, 12:48   #7
Lazy
 
Ich hoffe ich bin jetzt sauber???? Bitte um Hilfe???!!!! - Standard

Ich hoffe ich bin jetzt sauber???? Bitte um Hilfe???!!!!



ok mach ich wird jetzt halt ein bischen dauern!!

Alt 02.11.2004, 12:51   #8
cacatoa
 
Ich hoffe ich bin jetzt sauber???? Bitte um Hilfe???!!!! - Standard

Ich hoffe ich bin jetzt sauber???? Bitte um Hilfe???!!!!



eScan in der neuen Version löscht keine Einträge; d.h., Du mußt sie selber löschen. Deshalb schau in meinen vorigen post und such die infizierten Teile raus und poste sie rein, damit man sieht, was alles drauf ist.
Außerdem hat eScan keinen Virenwächter, das meinte ich damit: Aber ich konnte keinen Virenscanner entdecken, oder bin ich blöd?
Relativ gut und kostenlos ist AntiVir
cacatoa
__________________
Der Mensch sollte eine Hundeseele haben

Alt 02.11.2004, 12:56   #9
Lazy
 
Ich hoffe ich bin jetzt sauber???? Bitte um Hilfe???!!!! - Standard

Ich hoffe ich bin jetzt sauber???? Bitte um Hilfe???!!!!



so das hat er mir alles angezeigt :
Mon Nov 01 18:22:06 2004 => Scanning File C:\Dokumente und Einstellungen\Claudi\Eigene Dateien\ALLES Mögliche\mmf Poly\Midi\Barthezz_-_Infected.mid

Mon Nov 01 18:22:40 2004 => Scanning File C:\Dokumente und Einstellungen\Claudi\Eigene Dateien\ALLES Mögliche\mmf Poly\Midi\infected.mid

Mon Nov 01 18:30:19 2004 => Scanning File C:\Dokumente und Einstellungen\Claudi\Eigene Dateien\ALLES Mögliche\mmf Poly\mmf files\more than 5000 mmf\Abba\Melodias\MIDI\Sin clasificar\Barthezz - Infected.mid

Mon Nov 01 18:30:19 2004 => Scanning File C:\Dokumente und Einstellungen\Claudi\Eigene Dateien\ALLES Mögliche\mmf Poly\mmf files\more than 5000 mmf\Abba\Melodias\MIDI\Sin clasificar\Barthezz_-_Infected.mid

Mon Nov 01 18:30:37 2004 => Scanning File C:\Dokumente und Einstellungen\Claudi\Eigene Dateien\ALLES Mögliche\mmf Poly\mmf files\more than 5000 mmf\Abba\Melodias\MIDI\Sin clasificar\infected.mid

Mon Nov 01 19:38:03 2004 => Total Disinfected Files: 0


War das, das was du gemeint hast ???

Alt 02.11.2004, 13:04   #10
Lazy
 
Ich hoffe ich bin jetzt sauber???? Bitte um Hilfe???!!!! - Standard

Ich hoffe ich bin jetzt sauber???? Bitte um Hilfe???!!!!



das heist also ich muss das escan nochmal laufen lassen und die sachen manuell löschen, und mir das Vieren Programm runterladen????

Alt 02.11.2004, 13:16   #11
cacatoa
 
Ich hoffe ich bin jetzt sauber???? Bitte um Hilfe???!!!! - Standard

Ich hoffe ich bin jetzt sauber???? Bitte um Hilfe???!!!!



Hat Du Dir da Klingeltöne u.a. mit dem Namen Barthezz runtergeladen?
Genau der ist nämlich auf der Seite der infizierten midis zu finden. Löschen.
Außerdem trotzdem nochmal eScan laufen lassen und dann wieder das:
Öffne die mwav.log -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forumübertragen...
cacatoa
__________________
Der Mensch sollte eine Hundeseele haben

Alt 02.11.2004, 13:20   #12
Lazy
 
Ich hoffe ich bin jetzt sauber???? Bitte um Hilfe???!!!! - Standard

Ich hoffe ich bin jetzt sauber???? Bitte um Hilfe???!!!!



ja ja scheiss klingeltöne sag ich doch immer die hat sich meine freundin runtergeladen!!! naja ok dann werd ich mal wieder das escan loslaufen lassen!!! melde mich dann wieder bis dann!!

Alt 02.11.2004, 16:11   #13
Lazy
 
Ich hoffe ich bin jetzt sauber???? Bitte um Hilfe???!!!! - Standard

Ich hoffe ich bin jetzt sauber???? Bitte um Hilfe???!!!!



so jetzt aber hoffe ich habe jetzt alles was ihr braucht!!??
das sind die sachen die er mir anzeigt wenn ich auf mwave.log-bearbeiten-suche-infected eingeben-weitersuchen!!
das sind meine treffer:
Tue Nov 02 14:53:59 2004 => Scanning Folder: C:\Programme\AVPersonal\INFECTED\*.*

Tue Nov 02 15:36:54 2004 => Total Disinfected Files: 0

mehr hat war nicht drin anbei ist hier noch das ergebnis:


Tue Nov 02 15:36:54 2004 => ***** Scanning complete. *****

Tue Nov 02 15:36:54 2004 => Total Files Scanned: 46945
Tue Nov 02 15:36:54 2004 => Total Virus(es) Found: 58
Tue Nov 02 15:36:54 2004 => Total Disinfected Files: 0
Tue Nov 02 15:36:54 2004 => Total Files Renamed: 0
Tue Nov 02 15:36:55 2004 => Total Deleted Files: 0
Tue Nov 02 15:36:55 2004 => Total Errors: 382
Tue Nov 02 15:36:55 2004 => Time Elapsed: 01:04:53
Tue Nov 02 15:36:55 2004 => Virus Database Date: 2004/11/01
Tue Nov 02 15:36:55 2004 => Virus Database Count: 107992

Tue Nov 02 15:36:55 2004 => Scan Completed.

Tue Nov 02 15:47:12 2004 => Virus Database Date: 2004/11/01
Tue Nov 02 15:47:12 2004 => Virus Database Count: 107992
Tue Nov 02 15:47:35 2004 => AV Library Unloaded (3)...



und das sind die daten die der escan gefunden hat:

File C:\WINDOWS\Fun-Schuppen-fcn-10082.exe tagged as not-a-virus:PornWare.Dialer.Star. No Action Taken.
File C:\WINDOWS\localNRD.dll tagged as not-a-virus:AdWare.BiSpy.n. No Action Taken.
File C:\WINDOWS\preInsMM.exe tagged as not-a-virus:AdWare.BiSpy.o. No Action Taken.
File C:\WINDOWS\twaintec.dll tagged as not-a-virus:AdWare.BiSpy.o. No Action Taken.
File C:\WINDOWS\system32\apuc.dll tagged as not-a-virus:AdWare.BargainBuddy.j. No Action Taken.
File C:\WINDOWS\system32\exdl.exe tagged as not-a-virus:AdWare.BargainBuddy.j. No Action Taken.
File C:\WINDOWS\system32\exul.exe tagged as not-a-virus:AdWare.BargainBuddy.j. No Action Taken.
File C:\Dokumente und Einstellungen\Helmut\Eigene Dateien\Hijack\backups\backup-20041101-175955-473.dll tagged as not-a-virus:AdWare.WinAD. No Action Taken.
File C:\Dokumente und Einstellungen\Helmut\Lokale Einstellungen\Temp\THI13AE.tmp\multimpp.cab tagged as not-a-virus:AdWare.BiSpy.o. No Action Taken.
File C:\Dokumente und Einstellungen\Helmut\Lokale Einstellungen\Temp\THI196B.tmp\multimpp.cab tagged as not-a-virus:AdWare.BiSpy.o. No Action Taken.
File C:\Dokumente und Einstellungen\Helmut\Lokale Einstellungen\Temp\THI19DD.tmp\multimpp.cab tagged as not-a-virus:AdWare.BiSpy.o. No Action Taken.
File C:\Dokumente und Einstellungen\Helmut\Lokale Einstellungen\Temp\THI206F.tmp\multimpp.cab tagged as not-a-virus:AdWare.BiSpy.o. No Action Taken.
File C:\Dokumente und Einstellungen\Helmut\Lokale Einstellungen\Temp\THI291F.tmp\multimpp.cab tagged as not-a-virus:AdWare.BiSpy.o. No Action Taken.
File C:\Dokumente und Einstellungen\Helmut\Lokale Einstellungen\Temp\THI2A00.tmp\multimpp.cab tagged as not-a-virus:AdWare.BiSpy.o. No Action Taken.
File C:\Dokumente und Einstellungen\Helmut\Lokale Einstellungen\Temp\THI2A27.tmp\multimpp.cab tagged as not-a-virus:AdWare.BiSpy.o. No Action Taken.
File C:\Dokumente und Einstellungen\Helmut\Lokale Einstellungen\Temp\THI2AC7.tmp\multimpp.cab tagged as not-a-virus:AdWare.BiSpy.o. No Action Taken.
File C:\Dokumente und Einstellungen\Helmut\Lokale Einstellungen\Temp\THI2BC9.tmp\multimpp.cab tagged as not-a-virus:AdWare.BiSpy.o. No Action Taken.
File C:\Dokumente und Einstellungen\Helmut\Lokale Einstellungen\Temp\THI2D80.tmp\multimpp.cab tagged as not-a-virus:AdWare.BiSpy.o. No Action Taken.
File C:\Dokumente und Einstellungen\Helmut\Lokale Einstellungen\Temp\THI30AC.tmp\multimpp.cab tagged as not-a-virus:AdWare.BiSpy.o. No Action Taken.
File C:\Dokumente und Einstellungen\Helmut\Lokale Einstellungen\Temp\THI315A.tmp\multimpp.cab tagged as not-a-virus:AdWare.BiSpy.o. No Action Taken.
File C:\Dokumente und Einstellungen\Helmut\Lokale Einstellungen\Temp\THI3260.tmp\multimpp.cab tagged as not-a-virus:AdWare.BiSpy.o. No Action Taken.
File C:\Dokumente und Einstellungen\Helmut\Lokale Einstellungen\Temp\THI3EC6.tmp\multimpp.cab tagged as not-a-virus:AdWare.BiSpy.o. No Action Taken.
File C:\Dokumente und Einstellungen\Helmut\Lokale Einstellungen\Temp\THI4064.tmp\multimpp.cab tagged as not-a-virus:AdWare.BiSpy.o. No Action Taken.
File C:\Dokumente und Einstellungen\Helmut\Lokale Einstellungen\Temp\THI4160.tmp\multimpp.cab tagged as not-a-virus:AdWare.BiSpy.o. No Action Taken.
File C:\Dokumente und Einstellungen\Helmut\Lokale Einstellungen\Temp\THI4160.tmp\preInsMM.exe tagged as not-a-virus:AdWare.BiSpy.o. No Action Taken.
File C:\Dokumente und Einstellungen\Helmut\Lokale Einstellungen\Temp\THI4570.tmp\multimpp.cab tagged as not-a-virus:AdWare.BiSpy.o. No Action Taken.
File C:\Dokumente und Einstellungen\Helmut\Lokale Einstellungen\Temp\THI5291.tmp\multimpp.cab tagged as not-a-virus:AdWare.BiSpy.o. No Action Taken.
File C:\Dokumente und Einstellungen\Helmut\Lokale Einstellungen\Temp\THI56E5.tmp\multimpp.cab tagged as not-a-virus:AdWare.BiSpy.o. No Action Taken.
File C:\Dokumente und Einstellungen\Helmut\Lokale Einstellungen\Temp\THI5F26.tmp\twaintec.cab tagged as not-a-virus:AdWare.BiSpy.o. No Action Taken.
File C:\Dokumente und Einstellungen\Helmut\Lokale Einstellungen\Temp\THI5F26.tmp\twaintec.dll tagged as not-a-virus:AdWare.BiSpy.o. No Action Taken.
File C:\Dokumente und Einstellungen\Helmut\Lokale Einstellungen\Temp\THI5FBF.tmp\multimpp.cab tagged as not-a-virus:AdWare.BiSpy.o. No Action Taken.
File C:\Dokumente und Einstellungen\Helmut\Lokale Einstellungen\Temp\THI60A3.tmp\multimpp.cab tagged as not-a-virus:AdWare.BiSpy.o. No Action Taken.
File C:\Dokumente und Einstellungen\Helmut\Lokale Einstellungen\Temp\THI6256.tmp\twaintec.cab tagged as not-a-virus:AdWare.BiSpy.o. No Action Taken.
File C:\Dokumente und Einstellungen\Helmut\Lokale Einstellungen\Temp\THI6256.tmp\twaintec.dll tagged as not-a-virus:AdWare.BiSpy.o. No Action Taken.
File C:\Dokumente und Einstellungen\Helmut\Lokale Einstellungen\Temp\THI6B13.tmp\multimpp.cab tagged as not-a-virus:AdWare.BiSpy.o. No Action Taken.
File C:\Dokumente und Einstellungen\Helmut\Lokale Einstellungen\Temp\THI78D2.tmp\multimpp.cab tagged as not-a-virus:AdWare.BiSpy.o. No Action Taken.
File C:\Dokumente und Einstellungen\Helmut\Lokale Einstellungen\Temp\THI79E9.tmp\localNrd.cab tagged as not-a-virus:AdWare.BiSpy.n. No Action Taken.
File C:\Dokumente und Einstellungen\Helmut\Lokale Einstellungen\Temp\THI79E9.tmp\localNRD.dll tagged as not-a-virus:AdWare.BiSpy.n. No Action Taken.
File C:\Dokumente und Einstellungen\Helmut\Lokale Einstellungen\Temp\THI7A6F.tmp\multimpp.cab tagged as not-a-virus:AdWare.BiSpy.o. No Action Taken.
File C:\Dokumente und Einstellungen\Helmut\Lokale Einstellungen\Temp\THI7CE6.tmp\multimpp.cab tagged as not-a-virus:AdWare.BiSpy.o. No Action Taken.
File C:\Dokumente und Einstellungen\Helmut\Lokale Einstellungen\Temp\THI7F1F.tmp\multimpp.cab tagged as not-a-virus:AdWare.BiSpy.o. No Action Taken.
File C:\Dokumente und Einstellungen\Helmut\Lokale Einstellungen\Temp\THI7F1F.tmp\preInsMM.exe tagged as not-a-virus:AdWare.BiSpy.o. No Action Taken.
File C:\Dokumente und Einstellungen\Helmut\Lokale Einstellungen\Temp\THI83D.tmp\multimpp.cab tagged as not-a-virus:AdWare.BiSpy.o. No Action Taken.
File C:\Dokumente und Einstellungen\Helmut\Lokale Einstellungen\Temp\THI8DB.tmp\twaintec.cab tagged as not-a-virus:AdWare.BiSpy.o. No Action Taken.
File C:\Dokumente und Einstellungen\Helmut\Lokale Einstellungen\Temp\THI8DB.tmp\twaintec.dll tagged as not-a-virus:AdWare.BiSpy.o. No Action Taken.
File C:\Dokumente und Einstellungen\Helmut\Lokale Einstellungen\Temp\THIA2.tmp\multimpp.cab tagged as not-a-virus:AdWare.BiSpy.o. No Action Taken.
File C:\downloads\agfreesetup.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\downloads\Benaliases5.0a.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Programme\AOL 9.0\Jiti\Jiti_mm.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Programme\SIERRA\Half-Life\hltv.exe tagged as not-a-virus:RiskWare.Proxy.Hltv. No Action Taken.
File C:\WINDOWS\Fun-Schuppen-fcn-10082.exe tagged as not-a-virus:PornWare.Dialer.Star. No Action Taken.
File C:\WINDOWS\localNRD.dll tagged as not-a-virus:AdWare.BiSpy.n. No Action Taken.
File C:\WINDOWS\preInsMM.exe tagged as not-a-virus:AdWare.BiSpy.o. No Action Taken.
File C:\WINDOWS\system32\apuc.dll tagged as not-a-virus:AdWare.BargainBuddy.j. No Action Taken.
File C:\WINDOWS\system32\exdl.exe tagged as not-a-virus:AdWare.BargainBuddy.j. No Action Taken.
File C:\WINDOWS\system32\exul.exe tagged as not-a-virus:AdWare.BargainBuddy.j. No Action Taken.
File C:\WINDOWS\system32\WebInstall\TSCore.exe tagged as not-a-virus:RiskWare.Dialer.Tscash. No Action Taken.
File C:\WINDOWS\twaintec.dll tagged as not-a-virus:AdWare.BiSpy.o. No Action Taken.

so ich weis leider nicht was und wie ich diese jetzt löschen kann ich hoffe jemand von euch kann mir weiterhelfen??
erstmal vielen dank für alles!!
würde mich freuen wenn mir schnell jemand bescheid gibt, bin nämlich kurz vorm durchdrehen!!

MFG. LazY

Alt 02.11.2004, 17:45   #14
Lazy
 
Ich hoffe ich bin jetzt sauber???? Bitte um Hilfe???!!!! - Standard

Kann mir denn wirklich niemand helfen????



Währe sehr net wenn mir jemand helfen kann verstehe leider nicht so viel von den sachen!!!

Alt 02.11.2004, 18:36   #15
cacatoa
 
Ich hoffe ich bin jetzt sauber???? Bitte um Hilfe???!!!! - Standard

Ich hoffe ich bin jetzt sauber???? Bitte um Hilfe???!!!!



Hallo, Lazy,
wir arbeiten jetzt Stück für Stück.
Erst einmal lädst du dir clearprog runter und läßt es laufen. Damit sind erst mal alle "temp"-files und temporara internet files weg.
Dazu mußt Du nach der Installatation bei Internet Explorer alle Häkchen setzen, ebenso bei Windows. Dann löschen drücken.
Damit sind die ersten Sachen weg.
Wenn du das gemacht hast, meldest Du dich wieder, dann gehts schnell weiter.
cacatoa
__________________
Der Mensch sollte eine Hundeseele haben

Antwort

Themen zu Ich hoffe ich bin jetzt sauber???? Bitte um Hilfe???!!!!
alcatel, button, dateien, diagnostics, einstellungen, escan, explorer, file, hijack, hijackthis, hilfe, icq, ics, internet, internet explorer, messenger, microsoft, probleme, programme, software, system, system32, unter, update, usb, virus, windows, windows messenger, windows xp




Ähnliche Themen: Ich hoffe ich bin jetzt sauber???? Bitte um Hilfe???!!!!


  1. OTL Logfiles nach Infizierung mit GVU Trojaner ; PC jetzt sauber? Hilfe
    Log-Analyse und Auswertung - 13.08.2012 (18)
  2. Jetzt reichts, diverse Probleme! Bitte um Hilfe!
    Log-Analyse und Auswertung - 17.08.2006 (1)
  3. Probleme mit Viren hoffe auf eure hilfe!!!
    Plagegeister aller Art und deren Bekämpfung - 21.06.2006 (6)
  4. Ich hoffe mein HiJackThis Log-File ist JETZT in Ordnung!!!
    Log-Analyse und Auswertung - 05.05.2006 (1)
  5. PC hängt hoffe auf hilfe
    Log-Analyse und Auswertung - 13.04.2006 (5)
  6. hoffe jetzt klappts !?
    Log-Analyse und Auswertung - 23.03.2006 (1)
  7. Fehler! Ich hoffe um Hilfe!
    Plagegeister aller Art und deren Bekämpfung - 10.03.2006 (15)
  8. Ist mein System wieder sauber? Bitte um Hilfe!
    Log-Analyse und Auswertung - 26.07.2005 (1)
  9. Wichtig! Hoffe um Hilfe
    Log-Analyse und Auswertung - 13.04.2005 (5)
  10. bin ich jetzt sauber?
    Log-Analyse und Auswertung - 28.03.2005 (1)
  11. Auch ich schicke ein logfile und hoffe auf hilfe
    Log-Analyse und Auswertung - 14.02.2005 (1)
  12. Hilfe Ist meine Log-Datei jetzt sauber?
    Log-Analyse und Auswertung - 11.02.2005 (14)
  13. Jetzt sauber?!
    Log-Analyse und Auswertung - 11.01.2005 (4)
  14. bitte um hilfe jetzt hat es mich auch erwischt
    Log-Analyse und Auswertung - 24.12.2004 (8)
  15. Ist er jetzt sauber???
    Log-Analyse und Auswertung - 06.12.2004 (1)
  16. pc jetzt sauber?
    Log-Analyse und Auswertung - 21.10.2004 (2)
  17. Jetzt hat es mich auch erwischt.Hilfe, bitte!
    Plagegeister aller Art und deren Bekämpfung - 06.10.2003 (7)

Zum Thema Ich hoffe ich bin jetzt sauber???? Bitte um Hilfe???!!!! - so habe das jetzt alles fertig (entlich hat sehr lange gedauert) hoffe du kannst mir weiterhelfen????? hier mal die ganzen Berichte Bericht von escan: Mon Nov 01 18:22:06 2004 => - Ich hoffe ich bin jetzt sauber???? Bitte um Hilfe???!!!!...
Archiv
Du betrachtest: Ich hoffe ich bin jetzt sauber???? Bitte um Hilfe???!!!! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.