Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Kann Eintrag nicht löschen...Hilfe

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 21.10.2005, 12:32   #1
Detox
 
Kann Eintrag nicht löschen...Hilfe - Frage

Kann Eintrag nicht löschen...Hilfe



1. bin gerade dabei SP2 zu saugen....scheiss Automatische updates Microsoft

2. Ich habe drei Einträge(OS Security) die ich nicht löschen kann. Die sind auch im Autostart von Windows drinn...mit Tuneup kann ich die auch nicht da entfernen...ich kann sie zwar löschen die kommen aber immer wieder. Was ist das und wie bekomme ich die weg?

Hier das Log: wenn ihr noch was unnützes findet bitte posten, damit ich es löschen kann.

Danke

Logfile of HijackThis v1.99.1
Scan saved at 13:32:32, on 21.10.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\UAService7.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\kernel.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\sc_watch.exe
C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE
C:\Programme\Mozilla\mozilla.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\mswind32.pif
C:\WINDOWS\System32\mswind32.pif
C:\Dokumente und Einstellungen\Jens\Desktop\HijackThis.exe

R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [OS Security] mswind32.pif
O4 - HKLM\..\RunServices: [OS Security] mswind32.pif
O4 - HKCU\..\Run: [OS Security] mswind32.pif
O4 - HKCU\..\RunServices: [OS Security] mswind32.pif
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1129893414593
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - h**p://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1129893883406
O17 - HKLM\System\CCS\Services\Tcpip\..\{9247302C-F93D-4F34-9E9B-777D2E056E98}: NameServer = 217.237.150.225 217.237.150.141
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\System32\UAService7.exe

[edit]
links entfernt
[/edit]

Geändert von GUA (21.10.2005 um 19:00 Uhr)

Alt 21.10.2005, 13:26   #2
cronos
 
Kann Eintrag nicht löschen...Hilfe - Standard

Kann Eintrag nicht löschen...Hilfe



Lass diese Datei:

C:\WINDOWS\System32\mswind32.pif

mal hier checken:

http://virusscan.jotti.org/de/

Teile uns das Ergebnis mit.
Evtl. mußt du vorher den Prozess im Taskmanager beenden!
__________________

__________________

Alt 21.10.2005, 18:35   #3
Detox
 
Kann Eintrag nicht löschen...Hilfe - Standard

Kann Eintrag nicht löschen...Hilfe



Auslastung:
0% 100%
Datei: mswind32.pif
Status:
INFIZIERT/MALWARE
Entdeckte Packprogramme:
-

AntiVir
Trojan/Pakes.A.177 gefunden
ArcaVir
Trojan.Pakes gefunden
Avast
Keine Viren gefunden
AVG Antivirus
Generic.CGV gefunden
BitDefender
Keine Viren gefunden
ClamAV
Keine Viren gefunden
Dr.Web
Keine Viren gefunden
F-Prot Antivirus
W32/Trojan.AAP gefunden
Fortinet
W32/Pakes.B-tr gefunden
Kaspersky Anti-Virus
Trojan.Win32.Pakes gefunden
NOD32
Keine Viren gefunden
Norman Virus Control
Keine Viren gefunden
UNA
Keine Viren gefunden
VBA32
Trojan.Win32.Pakes gefunden

Was bedeutet das...wie werde ich was auch immer das ist los?
__________________

Alt 22.10.2005, 16:18   #4
Haui45
 
Kann Eintrag nicht löschen...Hilfe - Standard

Kann Eintrag nicht löschen...Hilfe



Hallo,

dein Betriebssystem ist leider nicht auf dem aktuellen Stand (SP2 u. weitere Updates fehlen). Daraus resultiert auch die Kompromittierung deines Systems durch einen Schädling mit Backdoor-Funktionalität.

Du solltest das System zu deiner eigenen Sicherheit neu aufsetzen und anschließend richtig absichern

Alt 22.10.2005, 21:06   #5
Detox
 
Kann Eintrag nicht löschen...Hilfe - Standard

Kann Eintrag nicht löschen...Hilfe



Zitat:
Zitat von Haui45
Hallo,

dein Betriebssystem ist leider nicht auf dem aktuellen Stand (SP2 u. weitere Updates fehlen). Daraus resultiert auch die Kompromittierung deines Systems durch einen Schädling mit Backdoor-Funktionalität.

Du solltest das System zu deiner eigenen Sicherheit neu aufsetzen und anschließend richtig absichern
...is mir schon klar...ich habe aber derzeit nicht die Möglichkeit (Software) um Windows neu zu instalieren.

Mir geht es daher um Schadensbegrenzung...wie bekommen ich diese Einträge gelöscht?:

O4 - HKLM\..\Run: [OS Security] mswind32.pif
O4 - HKLM\..\RunServices: [OS Security] mswind32.pif
O4 - HKCU\..\Run: [OS Security] mswind32.pif
O4 - HKCU\..\RunServices: [OS Security] mswind32.pif

...und was zum Teufel ist das eigentlich?


Alt 22.10.2005, 22:44   #6
Expert
 
Kann Eintrag nicht löschen...Hilfe - Standard

Kann Eintrag nicht löschen...Hilfe



hey

#PC neustarten--> abgesicherter Modus
Starte das HijackThis "Scan" klicken (Folgende Einträge) Häckchen setzen & Button "Fix checked" klicken, PC neustarten
O4 - HKLM\..\Run: [OS Security] mswind32.pif
O4 - HKLM\..\RunServices: [OS Security] mswind32.pif
O4 - HKCU\..\Run: [OS Security] mswind32.pif
O4 - HKCU\..\RunServices: [OS Security] mswind32.pif

#PC neustarten--> abgesicherter Modus
Arbeitsplatz -> rechter Mausklick -->Windows Explorer -> "Extras/Ordneroptionen" ->
"Ansicht" -> Haken entfernen bei "Geschützte Systemdateien
ausblenden (empfohlen)" und "Alle Dateien und Ordner anzeigen"
aktivieren -> "OK"

Loesche:
C:\WINDOWS\system32\mswind32.pif

#PC neustarten
#Lade dir Ewido Security Suite unbeding Update,noch nicht scannen.

#lade Adaware, Spybot unbeding Update,noch nicht scannen.

#PC neustarten--> abgesicherter Modus
#Starte Ewido Security Suite mach ein voller Scan (Complete System Scan)

#Danach der PC mit Adaware, Spybot scannen und alle Funde entfernen.

#Inhalt folgende ordner loeschen:
C:\Dokumente und Einstellungen\Jens\Lokale Einstellungen\Temp---> Inhalt löschen
C:\Dokumente und Einstellungen\Jens\Lokale Einstellungen\Temporary Internet Files---> Inhalt löschen
C:\WINDOWS\temp---> Inhalt löschen

#PC neustarten
#Neue HijackThis Log & den Report des Ewido Scans posten

Gruss
Expert

Alt 22.10.2005, 22:50   #7
dartus
 
Kann Eintrag nicht löschen...Hilfe - Standard

Kann Eintrag nicht löschen...Hilfe



@Expert,

das Teil hat Backdoor-Funktionalität!

Das blöße Löschen reicht da wohl kaum, um ein System zu bereinigen.

dartus
__________________
Kein Support per PN

Alt 22.10.2005, 22:57   #8
Expert
 
Kann Eintrag nicht löschen...Hilfe - Standard

Kann Eintrag nicht löschen...Hilfe



@dartus

Zitat:
Zitat von Detox
...is mir schon klar...ich habe aber derzeit nicht die Möglichkeit (Software) um Windows neu zu instalieren.
Mir geht es daher um Schadensbegrenzung...wie bekommen ich diese Einträge gelöscht?:

O4 - HKLM\..\Run: [OS Security] mswind32.pif
O4 - HKLM\..\RunServices: [OS Security] mswind32.pif
O4 - HKCU\..\Run: [OS Security] mswind32.pif
O4 - HKCU\..\RunServices: [OS Security] mswind32.pif

...und was zum Teufel ist das eigentlich?
Gruss
Expert

Alt 22.10.2005, 23:43   #9
dartus
 
Kann Eintrag nicht löschen...Hilfe - Standard

Kann Eintrag nicht löschen...Hilfe



@Expert,

ist für mich nicht wirklich ein Argument.

dartus
__________________
Kein Support per PN

Alt 23.10.2005, 15:22   #10
Detox
 
Kann Eintrag nicht löschen...Hilfe - Standard

Kann Eintrag nicht löschen...Hilfe



Wenn du zu Expert seinem Vorschlag etwas hinzufügem möchtest nur zu...

Ich bin schon zufrieden, dass mir überhaupt jemand hilft.

@Expert: Danke! Hab mir deinen vorschlag schon ausgedruckt und werde das heute noch machen...

Alt 23.10.2005, 19:50   #11
Detox
 
Kann Eintrag nicht löschen...Hilfe - Standard

Kann Eintrag nicht löschen...Hilfe



Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
C:\Programme\security suite\ewidoctrl.exe
C:\Programme\security suite\ewidoguard.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\UAService7.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\kernel.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\sc_watch.exe
C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE
C:\Dokumente und Einstellungen\Jens\Desktop\HijackThis.exe

R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsu...?1129893414593
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsof...?1129893883406
O17 - HKLM\System\CCS\Services\Tcpip\..\{9247302C-F93D-4F34-9E9B-777D2E056E98}: NameServer = 217.237.150.225 217.237.150.141
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: ewido security suite control - ewido networks - C:\Programme\security suite\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Programme\security suite\ewidoguard.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\System32\UAService7.exe


Und nun der Scanbericht....eieiei....da war ganz schön viel Mist drauf (und ist vermutlich immer noch)

Erstellt am: 19:54:17, 23.10.2005
+ Report-Checksumme: 2B426D1E

+ Scanergebnis:

:mozilla.6:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Com : Gesäubert mit Backup
:mozilla.7:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Com : Gesäubert mit Backup
:mozilla.10:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Ivwbox : Gesäubert mit Backup
:mozilla.27:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
:mozilla.32:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Hitbox : Gesäubert mit Backup
:mozilla.33:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Hitbox : Gesäubert mit Backup
:mozilla.34:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Hitbox : Gesäubert mit Backup
:mozilla.41:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Doubleclick : Gesäubert mit Backup
:mozilla.49:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
:mozilla.50:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
:mozilla.51:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
:mozilla.52:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
:mozilla.53:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
:mozilla.54:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
:mozilla.55:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
:mozilla.56:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
:mozilla.57:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Tradedoubler : Gesäubert mit Backup
:mozilla.58:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Esomniture : Gesäubert mit Backup
:mozilla.59:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Esomniture : Gesäubert mit Backup
:mozilla.60:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Esomniture : Gesäubert mit Backup
:mozilla.61:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Statcounter : Gesäubert mit Backup
:mozilla.62:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Statcounter : Gesäubert mit Backup
:mozilla.63:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Statcounter : Gesäubert mit Backup
:mozilla.64:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Statcounter : Gesäubert mit Backup
:mozilla.65:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Statcounter : Gesäubert mit Backup
:mozilla.66:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Statcounter : Gesäubert mit Backup
:mozilla.67:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.68:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.69:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.72:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.73:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.74:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.75:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.76:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.77:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.78:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.79:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.80:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Euroclick : Gesäubert mit Backup
:mozilla.81:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Adtech : Gesäubert mit Backup
:mozilla.82:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Adtech : Gesäubert mit Backup
:mozilla.87:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Casalemedia : Gesäubert mit Backup
:mozilla.88:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Casalemedia : Gesäubert mit Backup
:mozilla.89:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Casalemedia : Gesäubert mit Backup
:mozilla.97:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Xhit : Gesäubert mit Backup
:mozilla.98:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Xhit : Gesäubert mit Backup
:mozilla.99:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Xhit : Gesäubert mit Backup
:mozilla.100:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Sexcounter : Gesäubert mit Backup
:mozilla.101:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Sexcounter : Gesäubert mit Backup
:mozilla.102:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Sexcounter : Gesäubert mit Backup
:mozilla.103:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Sexcounter : Gesäubert mit Backup
:mozilla.104:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Sexcounter : Gesäubert mit Backup
:mozilla.105:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Sexcounter : Gesäubert mit Backup
:mozilla.106:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Sexcounter : Gesäubert mit Backup
:mozilla.107:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Sexcounter : Gesäubert mit Backup
:mozilla.108:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Sexcounter : Gesäubert mit Backup
:mozilla.109:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Sexcounter : Gesäubert mit Backup
:mozilla.111:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Clickzs : Gesäubert mit Backup
:mozilla.112:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Clickzs : Gesäubert mit Backup
:mozilla.127:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Esomniture : Gesäubert mit Backup
:mozilla.128:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Esomniture : Gesäubert mit Backup
:mozilla.129:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Esomniture : Gesäubert mit Backup
:mozilla.131:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Estat : Gesäubert mit Backup
:mozilla.166:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Overture : Gesäubert mit Backup
:mozilla.167:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Overture : Gesäubert mit Backup
:mozilla.170:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Paycounter : Gesäubert mit Backup
:mozilla.186:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Spylog : Gesäubert mit Backup
:mozilla.197:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Trafficcenter : Gesäubert mit Backup
:mozilla.198:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Trafficcenter : Gesäubert mit Backup
:mozilla.199:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Trafficcenter : Gesäubert mit Backup
:mozilla.200:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Trafficcenter : Gesäubert mit Backup
:mozilla.201:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Trafficcenter : Gesäubert mit Backup
:mozilla.202:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Tribalfusion : Gesäubert mit Backup
:mozilla.215:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Weborama : Gesäubert mit Backup
:mozilla.226:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Adserver : Gesäubert mit Backup
:mozilla.227:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Adserver : Gesäubert mit Backup
:mozilla.240:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Sitestat : Gesäubert mit Backup
:mozilla.241:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Counted : Gesäubert mit Backup
:mozilla.248:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Sitestat : Gesäubert mit Backup
:mozilla.271:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.I12 : Gesäubert mit Backup
:mozilla.278:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Adition : Gesäubert mit Backup
:mozilla.285:C:\Dokumente und Einstellungen\Jens\Anwendungsdaten\Mozilla\Profiles\default\9l7pnae3.slt\cookies.txt -> Spyware.Cookie.Sitestat : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Jens\Cookies\jens@2o7[2].txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Jens\Cookies\jens@as1.falkag[2].txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Jens\Cookies\jens@ivwbox[2].txt -> Spyware.Cookie.Ivwbox : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Jens\Cookies\jens@microsofteup.112.2o7[2].txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
C:\tool.exe -> Trojan.LowZones.ct : Gesäubert mit Backup
C:\WINDOWS\system32\hmpb.exe -> Backdoor.PoeBot.b : Gesäubert mit Backup
C:\WINDOWS\system32\iexplore.exe -> Backdoor.PoeBot.b : Gesäubert mit Backup
C:\WINDOWS\system32\knapgf.exe -> Heuristic.Win32.Morphine-Crypted : Gesäubert mit Backup
C:\WINDOWS\system32\winmgr.exe -> Heuristic.Win32.Morphine-Crypted : Gesäubert mit Backup


::Report Ende

Alt 23.10.2005, 20:57   #12
Expert
 
Kann Eintrag nicht löschen...Hilfe - Standard

Kann Eintrag nicht löschen...Hilfe



Hey

#Folgende Dateien falls vorhanden loeschen:
C:\tool.exe
C:\WINDOWS\system32\hmpb.exe
C:\WINDOWS\system32\iexplore.exe
C:\WINDOWS\system32\knapgf.exe
C:\WINDOWS\system32\winmgr.exe

#PS: Alle wichtigten Passwärter ändern

Gruss
Expert

Alt 23.10.2005, 21:48   #13
Detox
 
Kann Eintrag nicht löschen...Hilfe - Standard

Kann Eintrag nicht löschen...Hilfe



Keine der von dir genannten Datein vorhanden ...lässt mich ja hoffen, dass das System halbwegs clean ist.

Danke für den klasse support! :aplaus:

Gruss,
Detox

Antwort

Themen zu Kann Eintrag nicht löschen...Hilfe
bho, dateien, desktop, drivers, einstellungen, explorer, hijack, hijackthis, icq, icqtoolbar, internet, internet explorer, log, löschen, microsoft, mozilla, nvidia, programme, rundll, security, security center, settings manager, software, symantec, system, system32, t-online, träge, tuneup utilities, updates, urlsearchhook, windows, windows xp




Ähnliche Themen: Kann Eintrag nicht löschen...Hilfe


  1. Adserverplus Virus, kann ich leider nicht löschen und bitte um Hilfe
    Plagegeister aller Art und deren Bekämpfung - 08.03.2013 (9)
  2. Kann einen Eintrag nicht fixen!
    Log-Analyse und Auswertung - 08.12.2010 (12)
  3. Registry-Eintrag CLSID will sich nicht löschen lassen
    Plagegeister aller Art und deren Bekämpfung - 25.02.2009 (0)
  4. TR/Vundo.Gen Trojaner den ich nicht löschen kann bitte um Hilfe
    Log-Analyse und Auswertung - 08.10.2008 (1)
  5. Hilfe!!!!TR/FakeScanner.F kann ich nicht löschen.
    Plagegeister aller Art und deren Bekämpfung - 26.08.2008 (2)
  6. Trotz Anleitung kann ich Trojaner nicht löschen...brauche dringend Hilfe!
    Log-Analyse und Auswertung - 05.06.2008 (7)
  7. Heuristischer Treffer(HEUR-DBLEXT/Worm.Gen)den ich nicht löschen kann.Bitte um Hilfe
    Plagegeister aller Art und deren Bekämpfung - 10.03.2007 (8)
  8. Hilfe kann Trojaner nicht löschen....
    Log-Analyse und Auswertung - 02.03.2007 (3)
  9. Brauche Hilfe beim TR/Vundo.Gen kann ihn nicht löschen
    Log-Analyse und Auswertung - 03.12.2006 (1)
  10. R2 eintrag kann mit HJT nicht gelöscht werden
    Plagegeister aller Art und deren Bekämpfung - 02.06.2006 (8)
  11. Kann trojaner nicht löschen-bitte hilfe!
    Log-Analyse und Auswertung - 13.04.2006 (10)
  12. Kann Registry Eintrag nicht dauerhaft löschen
    Alles rund um Windows - 13.04.2006 (1)
  13. Kann Trojaner nicht löschen...Hilfe!!
    Plagegeister aller Art und deren Bekämpfung - 06.02.2006 (4)
  14. hilfe! kann den trojaner nicht löschen!
    Plagegeister aller Art und deren Bekämpfung - 24.11.2005 (5)
  15. Hilfe kann den Virus nicht Löschen!
    Plagegeister aller Art und deren Bekämpfung - 27.01.2005 (1)
  16. Eintrag aus Hiijackthis geht nicht zu löschen...
    Log-Analyse und Auswertung - 19.12.2004 (4)
  17. Kann Trusted Zone Eintrag nicht 'Fix checken'
    Log-Analyse und Auswertung - 06.12.2004 (16)

Zum Thema Kann Eintrag nicht löschen...Hilfe - 1. bin gerade dabei SP2 zu saugen....scheiss Automatische updates Microsoft 2. Ich habe drei Einträge(OS Security) die ich nicht löschen kann. Die sind auch im Autostart von Windows drinn...mit Tuneup - Kann Eintrag nicht löschen...Hilfe...
Archiv
Du betrachtest: Kann Eintrag nicht löschen...Hilfe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.