Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: brauche hilfe...!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 16.05.2005, 16:02   #16
Yopie
Moderator, a.D.
 
brauche hilfe...! - Standard

brauche hilfe...!



Zitat:
Zitat von Izi
Mon May 16 14:55:15 2005 => File C:\WINDOWS\wt\wtupdates\wtwebdriver\files\3.1.0.037\npwthost.dll infected by "not-a-virus:AdWare.WildTangent.b" Virus. Action Taken: No Action Taken.
Mon May 16 14:55:17 2005 => File C:\WINDOWS\wt\wtupdates\wtwebdriver\files\3.1.0.037\wtvh.dll infected by "not-a-virus:AdWare.WildTangent.b" Virus. Action Taken: No Action Taken.
Mon May 16 14:55:21 2005 => File C:\WINDOWS\wt\wtupdates\webd\4.1.1\files\wtvh.dll infected by "not-a-virus:AdWare.WildTangent.b" Virus. Action Taken: No Action Taken.
Mon May 16 14:55:26 2005 => File C:\WINDOWS\wt\wtvh.dll infected by "not-a-virus:AdWare.WildTangent.b" Virus. Action Taken: No Action Taken.
Webtangent kannst du imho über die Systemsteuerung / Software deinstallieren.

Zitat:
Mon May 16 15:30:21 2005 => File C:\FOUND.005\FILE0000.CHK infected by "Backdoor.Win32.IRCBot.aw" Virus. Action Taken: No Action Taken.
Dieser Eintrag macht mir Sorgen. Ein aktiver Backdoor.Win32.IRCBot kann nur durch Neuinstallieren beseitigt werden, weil dadurch Dritte Vollzugriff auf deinen Rechner haben. Allerdings spricht der Fundort und der Dateiname nicht für einen aktiven Backdoor. Warten wir die Meinung von anderen Helfern ab.

Zitat:
Mon May 16 15:30:23 2005 => File C:\Recycled\Dc363.htm infected by "Exploit.HTML.Mht" Virus. Action Taken: No Action Taken.
Mon May 16 15:30:23 2005 => File C:\Recycled\Dc364.htm infected by "Exploit.HTML.Mht" Virus. Action Taken: No Action Taken.
Mon May 16 15:30:23 2005 => File C:\Recycled\Dc365.htm infected by "Exploit.HTML.Mht" Virus. Action Taken: No Action Taken.
Mon May 16 15:30:23 2005 => File C:\Recycled\Dc366.zip infected by "Trojan.Java.ClassLoader.c" Virus. Action Taken: No Action Taken.
Mon May 16 15:30:23 2005 => File C:\Recycled\Dc367.zip infected by "Trojan.Java.ClassLoader.c" Virus. Action Taken: No Action Taken.
Mon May 16 15:30:23 2005 => File C:\Recycled\Dc368.zip infected by "Trojan.Java.ClassLoader.c" Virus. Action Taken: No Action Taken.
Löschen, evtl. im abgesicherten Modus oder mit Killbox (Hinweise dazu stehen in der escan-Anleitung). Außerdem überprüf mal, ob dein Java aktuell ist (Systemsteuerung - Java - Update oder so ähnlich).

Gruß
Yopie

Alt 16.05.2005, 18:25   #17
Izi
 
brauche hilfe...! - Standard

brauche hilfe...!



Danke!

Ich habe die KillBox gedownloadet und unter C: \KillBox\KillBox.exe gespeichert. Kann ich diese jetzt einfach öffnen oder muss ich noch etwas weiters vornehmen, bevor ich mit dem Programm arbeiten kann?

Muss ich mit dieser Datei im abgesicherten Modus arbeiten?

vielen Dank
-mfG Izi
__________________


Alt 16.05.2005, 18:43   #18
Cidre
Administrator, a.D.
 
brauche hilfe...! - Standard

brauche hilfe...!



Zitat:
Mon May 16 15:30:21 2005 => File C:\FOUND.005\FILE0000.CHK infected by "Backdoor.Win32.IRCBot.aw" Virus. Action Taken: No Action Taken.
Zitat:
Zitat von Yopie
Dieser Eintrag macht mir Sorgen. Ein aktiver Backdoor.Win32.IRCBot kann nur durch Neuinstallieren beseitigt werden, weil dadurch Dritte Vollzugriff auf deinen Rechner haben. Allerdings spricht der Fundort und der Dateiname nicht für einen aktiven Backdoor. Warten wir die Meinung von anderen Helfern ab.
Für mich sieht das eher nach einem false positive aus. Die *.CHK Datei sollte von Scandisk stammen.
Zitat:
Zitat von Izi
muss ich noch etwas weiters vornehmen, bevor ich mit dem Programm arbeiten kann?
Nein.
Zitat:
Muss ich mit dieser Datei im abgesicherten Modus arbeiten?
Nein, weil nach der Prozedur ein Neustart durchgeführt wird und die Dateien hierbei gelöscht werden.
__________________
__________________

Alt 16.05.2005, 19:10   #19
Izi
 
brauche hilfe...! - Standard

brauche hilfe...!



Zitat:
Zitat von Cidre
Für mich sieht das eher nach einem false positive aus. Die *.CHK Datei sollte von Scandisk stammen.
Und das heisst? Ist diese Datei dann unschädlich?

Vielen Dank für die Hilfe!!!!
-izi

Alt 16.05.2005, 19:17   #20
Cidre
Administrator, a.D.
 
brauche hilfe...! - Standard

brauche hilfe...!



Du darfst diese Datei löschen.

__________________
Gruß, Cidre


Alt 16.05.2005, 19:36   #21
Izi
 
brauche hilfe...! - Standard

brauche hilfe...!



Diese Dateien sind oder sollten nun beseitigt sein.
-Vielen Danke

Muss ich den MWAVSCAN erneut durchführen?
-Wenn ja, die alte mwav.log löschen?

-mfG Izi

Alt 16.05.2005, 20:38   #22
Cidre
Administrator, a.D.
 
brauche hilfe...! - Standard

brauche hilfe...!



Um sicherzugehen solltest du eScan nochmal ausführen und wie du schon richtig erkannt hast, sollte die mwav.log zuvor gelöscht werden.
__________________
Gruß, Cidre


Alt 18.05.2005, 15:37   #23
Izi
 
brauche hilfe...! - Standard

brauche hilfe...!



~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Funde für "infected"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Wed May 18 15:15:35 2005 => System found infected with IBIS Spyware/Adware ({1d4db7d2-6ec9-47a3-bd87-1e41684e07bb})! Action taken: No Action Taken.
Wed May 18 15:15:35 2005 => File System Found infected by "IBIS Spyware/Adware" Virus. Action Taken: No Action Taken.
Wed May 18 15:15:39 2005 => System found infected with FunWebProducts Spyware/Adware! Action taken: No Action Taken.
Wed May 18 15:15:39 2005 => File System Found infected by "FunWebProducts Spyware/Adware" Virus. Action Taken: No Action Taken.
Wed May 18 15:15:39 2005 => System found infected with mwsoemon Spyware/Adware! Action taken: No Action Taken.
Wed May 18 15:15:39 2005 => File System Found infected by "mwsoemon Spyware/Adware" Virus. Action Taken: No Action Taken.
Wed May 18 16:06:51 2005 => File C:\Recycled\Dc368.zip infected by "Trojan.Java.ClassLoader.c" Virus. Action Taken: No Action Taken.
Wed May 18 16:07:11 2005 => File C:\!Submit\Kopie von Dc363.htm infected by "Exploit.HTML.Mht" Virus. Action Taken: No Action Taken.
Wed May 18 16:07:19 2005 => Total Disinfected Files: 0
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Funde für "tagged"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Wed May 18 15:40:34 2005 => File C:\Dokumente und Einstellungen\**\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\avalanche.jar-33b9f7df-143f5915.zip tagged as not-a-virus:JavaClass.FormURLToy. No Action Taken.
Wed May 18 15:40:36 2005 => File C:\Dokumente und Einstellungen\**\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\chainz.jar-479dee2e-52bfa358.zip tagged as not-a-virus:JavaClass.FormURLToy. No Action Taken.
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Wed May 18 16:07:19 2005 => Total Virus(es) Found: 7
Wed May 18 16:07:19 2005 => Total Errors: 1
Wed May 18 16:07:19 2005 => Time Elapsed: 00:52:37
Wed May 18 16:07:19 2005 => Total Objects Scanned: 121375
Wed May 18 15:14:22 2005 => Virus Database Date: 2005/05/18
Wed May 18 16:07:19 2005 => Virus Database Date: 2005/05/18
Wed May 18 16:14:14 2005 => Virus Database Date: 2005/05/18
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~ © Haui ;-) ~~~~~~~
~~~~~~~ Dank an Cidre ~~~~~~~



---
Wed May 18 16:07:11 2005 => File C:\!Submit\Kopie von Dc363.htm infected by "Exploit.HTML.Mht" Virus. Action Taken: No Action Taken.

Ist bereits beseitigt.

--
Wed May 18 16:06:51 2005 => File C:\Recycled\Dc368.zip infected by "Trojan.Java.ClassLoader.c" Virus. Action Taken: No Action Taken.

Ebenfalls mit KillBox löschen?


Vielen Dank fürs Anschauen!
-izi

Alt 20.05.2005, 19:33   #24
Izi
 
brauche hilfe...! - Standard

brauche hilfe...!



hm... is nun alles ok? oder muss ich noch was machen?
-izi

Alt 21.05.2005, 19:37   #25
Cidre
Administrator, a.D.
 
brauche hilfe...! - Standard

brauche hilfe...!



Zitat:
File C:\Recycled\Dc368.zip infected by "Trojan.Java.ClassLoader.c" Virus. Action Taken: No Action Taken.

Ebenfalls mit KillBox löschen?
Ja, solltest du ebenfalls mit KillBox löschen.
Leere auch noch dein Java Cache und den Ordner C:\!Submit (Backup von KillBox).

Abschließend ein Scan mit aktualiserten Spybot S&D und Ad-Aware.
__________________
Gruß, Cidre


Alt 22.05.2005, 11:01   #26
Izi
 
brauche hilfe...! - Standard

brauche hilfe...!



Vielen Danke!

Zitat:
Zitat von Cidre
Abschließend ein Scan mit aktualiserten Spybot S&D und Ad-Aware.
Ich habe einfach KAVUpd geöffnet. War das richtig so?

Hier die Auswertung des neuen Scans:


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Funde für "infected"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Sun May 22 10:54:33 2005 => System found infected with IBIS Spyware/Adware ({1d4db7d2-6ec9-47a3-bd87-1e41684e07bb})! Action taken: No Action Taken.
Sun May 22 10:54:33 2005 => File System Found infected by "IBIS Spyware/Adware" Virus. Action Taken: No Action Taken.
Sun May 22 10:54:37 2005 => System found infected with FunWebProducts Spyware/Adware! Action taken: No Action Taken.
Sun May 22 10:54:37 2005 => File System Found infected by "FunWebProducts Spyware/Adware" Virus. Action Taken: No Action Taken.
Sun May 22 10:54:37 2005 => System found infected with mwsoemon Spyware/Adware! Action taken: No Action Taken.
Sun May 22 10:54:37 2005 => File System Found infected by "mwsoemon Spyware/Adware" Virus. Action Taken: No Action Taken.
Sun May 22 11:46:55 2005 => Total Disinfected Files: 0
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Funde für "tagged"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Sun May 22 11:07:43 2005 => File C:\WINDOWS\Downloaded Program Files\popcaploader.dll tagged as not-a-virus:RiskWare.Downloader.PopCap.b. No Action Taken.
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Sun May 22 11:46:55 2005 => Total Virus(es) Found: 4
Sun May 22 11:46:55 2005 => Total Errors: 1
Sun May 22 11:46:55 2005 => Time Elapsed: 01:06:50
Sun May 22 11:46:55 2005 => Total Objects Scanned: 121831
Sun May 22 10:39:43 2005 => Virus Database Date: 2005/05/22
Sun May 22 11:46:55 2005 => Virus Database Date: 2005/05/22
Sun May 22 11:50:02 2005 => Virus Database Date: 2005/05/22
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~ © Haui ;-) ~~~~~~~
~~~~~~~ Dank an Cidre ~~~~~~~


Danke fürs Anschauen!

-mfG izi

Antwort

Themen zu brauche hilfe...!
aufforderung, brauche, einfach, fenster, freund, gen, heute, hoffe, link, links, msn, neugierig, recht, risiko, sache, sachen, speicher, speichern, stimme, stimmen, zukunft, öffnen




Ähnliche Themen: brauche hilfe...!


  1. Hilfe! GVU/BKA Trojaner eingefangen, ich brauche Hilfe dabei den Mist von meinem Lappi runter zu bekommen!
    Log-Analyse und Auswertung - 27.11.2012 (1)
  2. Brauche Hilfe :-(
    Plagegeister aller Art und deren Bekämpfung - 29.06.2012 (1)
  3. Brauche Hilfe
    Log-Analyse und Auswertung - 06.08.2009 (15)
  4. Hilfe brauche schnelle hilfe
    Mülltonne - 19.10.2008 (0)
  5. please help with this, ich brauche hilfe
    Log-Analyse und Auswertung - 17.03.2008 (3)
  6. Bin neu und brauche Hilfe
    Mülltonne - 16.03.2008 (0)
  7. hilfe!! trojaner.w32.looksky brauche hilfe
    Mülltonne - 03.10.2007 (0)
  8. hilfe!! trojaner.w32.looksky brauche hilfe
    Plagegeister aller Art und deren Bekämpfung - 25.07.2007 (7)
  9. Hilfe! EXP/Agent.B Brauche dringent Hilfe, bitte!
    Plagegeister aller Art und deren Bekämpfung - 02.12.2006 (8)
  10. Brauche Hilfe mit W Lan!
    Netzwerk und Hardware - 15.08.2006 (3)
  11. Brauche Hilfe!!!!!!!
    Plagegeister aller Art und deren Bekämpfung - 08.04.2006 (6)
  12. brauche hilfe
    Log-Analyse und Auswertung - 02.10.2005 (9)
  13. Brauche Hilfe...
    Log-Analyse und Auswertung - 13.06.2005 (3)
  14. Hilfe Rechner voll Spyware!! Brauche dringend HILFE!!!
    Log-Analyse und Auswertung - 03.03.2005 (1)
  15. Hilfe backdoor.agobot.vt brauche Hilfe
    Plagegeister aller Art und deren Bekämpfung - 02.11.2004 (1)
  16. Ich brauche hilfe!!!!
    Plagegeister aller Art und deren Bekämpfung - 06.05.2004 (1)
  17. Bin neu und brauche Hilfe
    Plagegeister aller Art und deren Bekämpfung - 30.03.2004 (2)

Zum Thema brauche hilfe...! - Zitat: Zitat von Izi Mon May 16 14:55:15 2005 => File C:\WINDOWS\wt\wtupdates\wtwebdriver\files\3.1.0.037\npwthost.dll infected by "not-a-virus:AdWare.WildTangent.b" Virus. Action Taken: No Action Taken. Mon May 16 14:55:17 2005 => File C:\WINDOWS\wt\wtupdates\wtwebdriver\files\3.1.0.037\wtvh.dll infected - brauche hilfe...!...
Archiv
Du betrachtest: brauche hilfe...! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.