Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: PopUps - kein Viren-/Spyware (etc.)-Programm hilft

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 28.12.2005, 21:03   #1
steXer
 
PopUps - kein Viren-/Spyware (etc.)-Programm hilft - Standard

PopUps - kein Viren-/Spyware (etc.)-Programm hilft



Hallo zusammen,

seit ein paar Tagen öffnen sich ständig irgendwelche PopUps und Internetseiten, während ich im Netz bin. Nervt tierisch und ich finde den Übeltäter nicht. Spybot Search & Destroy zeigt nix an, McAfee auch nicht (ja, ist beides geupdated! ).
Um ehrlich zu sein, habe ich nicht wirklich Ahnung von Computern, deswegen hoffe ich stark, dass ihr mir helfen könnt.. Habe gelesen, dass euch dieser Log unten evtl weiterhilft.

Seiten, die aufgerufen werden, u.a.
h**p://www.intern-etadvertising.com/normal/yyy102.html
h**p://www.amaena.com/security/?aid=mgwav2&lid=trojan

Hoffe auf schnelle Hilfe + denkt dran: Ich habe von Fremwörtern in Sachen Computer kaum Ahnung... Also wenn ihr einen Lösungsvorschlag anbietet, dann bitte ein wenig vereinfacht erklären Wenn ihr weitere Infos braucht, sagt bescheid!

Danke im Voraus,
Sven

####

Logfile of HijackThis v1.99.1
Scan saved at 21:44:19, on 28.12.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Network Associates\Common Framework\FrameworkService.exe
C:\Programme\Network Associates\VirusScan\Mcshield.exe
C:\Programme\Network Associates\VirusScan\VsTskMgr.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ntvdm.exe
C:\T-ONLINE\BSW4\ToDuCAlC.EXE
C:\Programme\Outlook Express\msimn.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Spybot - Search & Destroy\SpybotSD.exe
C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\Rar$EX00.851\HijackThis.exe

O17 - HKLM\System\CCS\Services\Tcpip\..\{FEEE10CE-4AC4-438D-A5A9-476D587DE603}: NameServer = 217.237.151.225 217.237.150.225
O20 - Winlogon Notify: Shell Extensions - C:\WINDOWS\system32\h42o0ef3eh2.dll
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: McAfee Framework-Dienst (McAfeeFramework) - Network Associates, Inc. - C:\Programme\Network Associates\Common Framework\FrameworkService.exe
O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Programme\Network Associates\VirusScan\Mcshield.exe
O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Programme\Network Associates\VirusScan\VsTskMgr.exe

Alt 28.12.2005, 21:33   #2
chaosman
 
PopUps - kein Viren-/Spyware (etc.)-Programm hilft - Standard

PopUps - kein Viren-/Spyware (etc.)-Programm hilft



@steXer
ist das der komplette HJT logfile?
scanne dein system mit escan

und poste ein komplettes HJT logfiel(wenn du das nicht gemacht hast)

chaosman
__________________

__________________

Alt 28.12.2005, 21:38   #3
steXer
 
PopUps - kein Viren-/Spyware (etc.)-Programm hilft - Standard

PopUps - kein Viren-/Spyware (etc.)-Programm hilft



Ja, das ist die komplette LogFile-Datei. Mehr wird nicht angezeigt. Escan sieht auf den erstn Blick seeehr kompliziert aus... hm...
__________________

Alt 28.12.2005, 21:43   #4
chaosman
 
PopUps - kein Viren-/Spyware (etc.)-Programm hilft - Standard

PopUps - kein Viren-/Spyware (etc.)-Programm hilft



@steXer
drücke die Anleitung aus, und halte dich genau daran.
Müßte dann auch funktionieren

chaosman
__________________
Bonus vir semper tiro

Alt 03.01.2006, 21:58   #5
steXer
 
PopUps - kein Viren-/Spyware (etc.)-Programm hilft - Standard

PopUps - kein Viren-/Spyware (etc.)-Programm hilft



Hallo zusammen,

ich habe soeben mein gesammtes System mit Escan gescannt (puuh, über 2 Stunden). Ich habe den gesamten Log zwar auch gespeichert, aber der ist so ewig lang, dass ich nur die gefundenen Sachen rauskopiert habe (falls der gesamte Log doch gebraucht wird: Ist gespeichert!).

Im nächsten Beitrag folgt dann der gesamte Log (passte hier net rein).

Direkt meine Frage: Kann ich die Fehler als Anfänger schnell und easy beseitigen oder ratet ihr eher ne Datensicherung zu machen und C:\ komplett zu plätten und Windows neu zu installieren?!

Freue mich über ein schnelles Feedback,
Sven

PS: Nochmal kurz zu den PopUps (falls es hilft):
Es sind drei verschiede Arten (aber jeweils mit immer verschiedenen Werbefenstern) -

a) Flash-PopUps die auch ohne IE-Nutzung plötzlich kommen (zB im Outlook Express)
b) neue Fenster öffnen sich, die Popups enden immer mit yyy.htm
c.) PopUps, die sich entweder plötzlich öffnen oder auch im Hintergrund öffnen und noch nichtmal in der Taskliste angeziegt werden (Popups zu yahoo, germanwings, usw)


Alt 03.01.2006, 22:00   #6
steXer
 
PopUps - kein Viren-/Spyware (etc.)-Programm hilft - Standard

PopUps - kein Viren-/Spyware (etc.)-Programm hilft



PART I

Object "bearshare Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: No Action Taken.
Object "bearshare Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: No Action Taken.
Object "bearshare Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: No Action Taken.
Object "bearshare Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: No Action Taken.
Object "whenu.savenow Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: No Action Taken.
Object "bearshare Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: No Action Taken.
Object "bearshare Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: No Action Taken.
Object "bearshare Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: No Action Taken.
Object "bearshare Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: No Action Taken.
Object "bearshare Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: No Action Taken.
Object "kazaa Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: No Action Taken.
Object "kazaa Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: No Action Taken.
Object "topsearch Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: No Action Taken.
Object "kazaa Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: No Action Taken.
Object "topsearch Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: No Action Taken.
Object "kazaa Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: No Action Taken.
Object "bearshare Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: No Action Taken.
Object "bearshare Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: No Action Taken.
Object "downloadplus Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: No Action Taken.
Object "kazaa Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: No Action Taken.
Object "bearshare Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: No Action Taken.
Object "bearshare Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: No Action Taken.
Object "topsearch Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: No Action Taken.
Object "bearshare Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: No Action Taken.
Object "bearshare Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\ModuleUsage" verweist auf das ungültige Objekt "C:\WINDOWS\Downloaded Program Files\ActiveXWebCam.ocx". Folgende Maßnahme wurde durchgeführt: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\ModuleUsage" verweist auf das ungültige Objekt "C:\WINDOWS\Downloaded Program Files\ipixx.ocx". Folgende Maßnahme wurde durchgeführt: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\ModuleUsage" verweist auf das ungültige Objekt "C:\WINDOWS\Downloaded Program Files\MsnMessengerSetupDownloader.ocx". Folgende Maßnahme wurde durchgeführt: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\ModuleUsage" verweist auf das ungültige Objekt "C:\WINDOWS\Downloaded Program Files\NetCamPlayerWeb11g.ocx". Folgende Maßnahme wurde durchgeführt: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\ModuleUsage" verweist auf das ungültige Objekt "C:\WINDOWS\Downloaded Program Files\popcaploader.dll". Folgende Maßnahme wurde durchgeführt: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Programme\Ahead\CoverDesigner\covered-jpn.nls". Folgende Maßnahme wurde durchgeführt: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Programme\Ahead\Nero BackItUp\BackItUp-Jpn.nls". Folgende Maßnahme wurde durchgeführt: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\WINDOWS\system32\MSXML3A.DLL". Folgende Maßnahme wurde durchgeführt: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Programme\Gemeinsame Dateien\Real\GToolbar\BarControl.dll". Folgende Maßnahme wurde durchgeführt: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\WINDOWS\Downloaded Program Files\ipixx.ocx". Folgende Maßnahme wurde durchgeführt: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\WINDOWS\Downloaded Program Files\NetCamPlayerWeb11g.ocx". Folgende Maßnahme wurde durchgeführt: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\WINDOWS\Downloaded Program Files\MsnMessengerSetupDownloader.ocx". Folgende Maßnahme wurde durchgeführt: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\WINDOWS\Downloaded Program Files\ActiveXWebCam.ocx". Folgende Maßnahme wurde durchgeführt: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\WINDOWS\Downloaded Program Files\popcaploader.dll". Folgende Maßnahme wurde durchgeführt: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Programme\audiograbber\vorbisfile.dll". Folgende Maßnahme wurde durchgeführt: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Programme\audiograbber\vorbisenc.dll". Folgende Maßnahme wurde durchgeführt: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Programme\audiograbber\vorbis.dll". Folgende Maßnahme wurde durchgeführt: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Programme\audiograbber\ogg.dll". Folgende Maßnahme wurde durchgeführt: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Programme\audiograbber\ag12full.dll". Folgende Maßnahme wurde durchgeführt: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Programme\audiograbber\WMA8Connect.dll". Folgende Maßnahme wurde durchgeführt: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\cmmgr32.exe" verweist auf das ungültige Objekt "C:\WINDOWS\system32\cmmgr32.exe". Folgende Maßnahme wurde durchgeführt: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\IHelper.exe" verweist auf das ungültige Objekt "C:\Programme\Gemeinsame Dateien\Logitech\QCDriver2\IHelper.exe". Folgende Maßnahme wurde durchgeführt: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" verweist auf das ungültige Objekt "C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ScanSoft OmniPage SE\". Folgende Maßnahme wurde durchgeführt: No Action Taken.
Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" verweist auf das ungültige Objekt ".dbx". Folgende Maßnahme wurde durchgeführt: No Action Taken.
Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" verweist auf das ungültige Objekt ".psf". Folgende Maßnahme wurde durchgeführt: No Action Taken.
Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" verweist auf das ungültige Objekt ".wa~". Folgende Maßnahme wurde durchgeführt: No Action Taken.
Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" verweist auf das ungültige Objekt ".wps". Folgende Maßnahme wurde durchgeführt: No Action Taken.
Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" verweist auf das ungültige Objekt ".xlr". Folgende Maßnahme wurde durchgeführt: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" verweist auf das ungültige Objekt "Internet Update". Folgende Maßnahme wurde durchgeführt: No Action Taken.
Entry "HKCR\CLSID\{499C2688-85A5-41B5-B8A7-DCC8DCF797B4}" verweist auf das ungültige Objekt "C:\Programme\MSN Apps\Updater\01.05.0000.1009\de\msnappau.exe". Folgende Maßnahme wurde durchgeführt: No Action Taken.
Entry "HKCR\CLSID\{539E5EC1-5BD3-420C-8F64-EF55AE95F369}" verweist auf das ungültige Objekt "C:\Programme\MSN Apps\Updater\01.05.0000.1009\de\au_iscPS.dll". Folgende Maßnahme wurde durchgeführt: No Action Taken.
Entry "HKCR\CLSID\{550B32CE-4EDA-11D2-A4C7-00104B9E1179}" verweist auf das ungültige Objekt "C:\WINDOWS\Downloaded Program Files\ipixx.ocx". Folgende Maßnahme wurde durchgeführt: No Action Taken.
Entry "HKCR\CLSID\{9394EDE7-C8B5-483E-8773-474BF36AF6E4}" verweist auf das ungültige Objekt "C:\Programme\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll". Folgende Maßnahme wurde durchgeführt: No Action Taken.
Entry "HKCR\CLSID\{BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0}" verweist auf das ungültige Objekt "C:\Programme\MSN Apps\MSN Toolbar\01.02.4000.1001\de\msntb.dll". Folgende Maßnahme wurde durchgeführt: No Action Taken.
Entry "HKCR\TypeLib\{4EA65E68-E0EF-4353-9EE8-6F17638ABFA2}" verweist auf das ungültige Objekt "C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\VBE\RefEdit.exd". Folgende Maßnahme wurde durchgeführt: No Action Taken.
Entry "HKCR\TypeLib\{6F1B1425-BCB5-48B4-9CBD-13E02D5699EF}" verweist auf das ungültige Objekt "C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\VBE\MSForms.exd". Folgende Maßnahme wurde durchgeführt: No Action Taken.
Entry "HKCR\.sll" verweist auf das ungültige Objekt "SSLFile". Folgende Maßnahme wurde durchgeführt: No Action Taken.
Entry "HKCR\Connection Manager Profile\shell\open\command" verweist auf das ungültige Objekt "C:\WINDOWS\system32\CMMGR32.EXE "%1"". Folgende Maßnahme wurde durchgeführt: No Action Taken.
Entry "HKCR\MailFileAtt" verweist auf das ungültige Objekt "{00020D05-0000-0000-C000-000000000046}". Folgende Maßnahme wurde durchgeführt: No Action Taken.
Entry "HKCR\mapifvbx.object" verweist auf das ungültige Objekt "{41116C00-8B90-101B-96CD-00AA003B14FC}". Folgende Maßnahme wurde durchgeführt: No Action Taken.
Entry "HKCR\mapifvbx.object.1" verweist auf das ungültige Objekt "{41116C00-8B90-101B-96CD-00AA003B14FC}". Folgende Maßnahme wurde durchgeführt: No Action Taken.
Datei C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temporary Internet Files\Content.IE5\YL8FUPQ5\wbk83.tmp infiziert von "Trojan-Spy.HTML.Fraud.gen" Virus. Aktion vorgenommen: No Action Taken.
Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Altnet1.zip infiziert von "Password-protected-EXE" Virus. Aktion vorgenommen: No Action Taken.
File C:\Installer.exe markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\Programme\Netscape\Communicator\Program\plugins\NPMyWay.dll markiert als "not-a-virus:AdWare.Win32.MyWay.f". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP0\A0000002.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP1\A0001004.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP1\A0001008.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken.
Datei C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP1\A0001022.exe infiziert von "Trojan-Downloader.Win32.Adload.l" Virus. Aktion vorgenommen: No Action Taken.
Datei C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP1\A0001026.exe infiziert von "Trojan-Proxy.Win32.Xorpix.i" Virus. Aktion vorgenommen: No Action Taken.
Datei C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP1\A0001027.exe infiziert von "Trojan-Downloader.Win32.Adload.j" Virus. Aktion vorgenommen: No Action Taken.
Datei C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP1\A0001028.exe infiziert von "Trojan-Downloader.Win32.Small.vu" Virus. Aktion vorgenommen: No Action Taken.
Datei C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP1\A0001029.exe infiziert von "Trojan-Proxy.Win32.Xorpix.i" Virus. Aktion vorgenommen: No Action Taken.
Datei C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP1\A0001030.dll infiziert von "Trojan.Win32.Small.ev" Virus. Aktion vorgenommen: No Action Taken.
File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP1\A0001033.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP1\A0001037.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0001041.exe markiert als "not-a-virus:AdWare.Win32.Zestyfind". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002036.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002178.EXE markiert als "not-a-virus:AdWare.Win32.MyWay.b". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002179.DLL markiert als "not-a-virus:AdWare.Win32.MyWay.f". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002197.DLL markiert als "not-a-virus:AdWare.Win32.MyWay.g". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002198.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002206.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002217.exe markiert als "not-a-virus:AdWare.Win32.Altnet.h". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002219.exe markiert als "not-a-virus:AdWare.Win32.Altnet.l". Folgende Maßnahme wurde durchgeführt: No Action Taken.

Alt 03.01.2006, 22:00   #7
steXer
 
PopUps - kein Viren-/Spyware (etc.)-Programm hilft - Standard

PopUps - kein Viren-/Spyware (etc.)-Programm hilft



PART II

File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002222.dll markiert als "not-a-virus:AdWare.Win32.BrilliantDigital.3039". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002223.dll markiert als "not-a-virus:AdWare.Win32.Altnet.j". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002224.dll markiert als "not-a-virus:AdWare.Win32.Altnet.a". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002225.exe markiert als "not-a-virus:AdWare.Win32.Altnet.g". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002227.dll markiert als "not-a-virus:AdWare.Win32.BrilliantDigital.1007". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002229.dll markiert als "not-a-virus:AdWare.Win32.Gator.6051". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002230.exe markiert als "not-a-virus:AdWare.Win32.Gator.6034". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002231.dll markiert als "not-a-virus:AdWare.Win32.Gator.6051". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002232.dll markiert als "not-a-virus:AdWare.Win32.Gator.6051". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002233.dll markiert als "not-a-virus:AdWare.Win32.Gator.3124". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002234.dll markiert als "not-a-virus:AdWare.Win32.Gator.6051". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002235.dll markiert als "not-a-virus:AdWare.Win32.Gator.6051". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002236.dll markiert als "not-a-virus:AdWare.Win32.Gator.6051". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002237.dll markiert als "not-a-virus:AdWare.Win32.Gator.6051". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002238.dll markiert als "not-a-virus:AdWare.Win32.Gator.6051". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002239.dll markiert als "not-a-virus:AdWare.Win32.Gator.6051". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002240.dll markiert als "not-a-virus:AdWare.Win32.Gator.6051". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002243.dll markiert als "not-a-virus:AdWare.Win32.404Search.h". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002245.exe markiert als "not-a-virus:AdWare.Win32.Zestyfind". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002248.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002255.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002264.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002267.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP2\A0002275.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP3\A0002306.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP3\A0002328.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP4\A0002862.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP4\A0002896.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP4\A0002907.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP4\A0002908.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP4\A0002914.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP4\A0002933.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP4\A0002946.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP4\A0002957.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP4\A0002988.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP4\A0002989.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP4\A0003017.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP4\A0003018.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP4\A0003034.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP4\A0003035.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP4\A0003061.exe markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken.
Datei C:\System Volume Information\_restore{DF35FDE6-007C-4576-AB72-CE559151EB98}\RP4\A0003065.exe infiziert von "Trojan.Win32.Small.ev" Virus. Aktion vorgenommen: No Action Taken.
File C:\WINDOWS\system32\aza805fue.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\WINDOWS\system32\boowsewm.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\U61ZCU6B\AppWrap[1].exe markiert als "not-a-virus:AdWare.Win32.Zestyfind". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\W6A0WDUQ\AppWrap[2].exe markiert als "not-a-virus:AdWare.Win32.Zestyfind". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\WINDOWS\system32\e4200efmeh2a0.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\WINDOWS\system32\ecb500.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\WINDOWS\system32\en2ol1f31.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\WINDOWS\system32\enp4l17q1.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\WINDOWS\system32\gppql3751.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\WINDOWS\system32\guard.tmp markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\WINDOWS\system32\hr2805fue.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\WINDOWS\system32\hrn8055ue.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\WINDOWS\system32\igrop.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\WINDOWS\system32\j6l4lg3q16.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\WINDOWS\system32\kqduk.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\WINDOWS\system32\ktlul7391.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\WINDOWS\system32\l0n40a5qed.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\WINDOWS\system32\lv4209hoe.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\WINDOWS\system32\lv4m09h1e.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\WINDOWS\system32\lvj2091oe.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\WINDOWS\system32\mlsap.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\WINDOWS\system32\mxhtml.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\WINDOWS\system32\mxihnd.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\WINDOWS\system32\ndtlogon.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\WINDOWS\system32\nfdll.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\WINDOWS\system32\nfwrszhc.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\WINDOWS\system32\nhmsmgr.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\WINDOWS\system32\o0ns0a57ed.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\WINDOWS\system32\q068laju1do8.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\WINDOWS\system32\uhdmxfrm.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\WINDOWS\system32\wanrnr.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\WINDOWS\system32\wgssvc.dll markiert als "not-a-virus:AdWare.Win32.Look2Me.ab". Folgende Maßnahme wurde durchgeführt: No Action Taken.
File C:\WINDOWS\Temp\bw2.com markiert als "not-a-virus:AdWare.Win32.Zestyfind". Folgende Maßnahme wurde durchgeführt: No Action Taken.
Datei C:\WINDOWS\uninstIU.exe infiziert von "Trojan.Win32.Small.ev" Virus. Aktion vorgenommen: No Action Taken.

Antwort

Themen zu PopUps - kein Viren-/Spyware (etc.)-Programm hilft
computer, computern, dll, explorer, hijack, hijackthis, internet explorer, internetseite, log, mcafee, outlook express, popups, programme, rundll, schnelle hilfe, seite, seiten, sp2, spybot, system, system32, t-online, temp, virusscan, windows, windows xp, öffnen



Ähnliche Themen: PopUps - kein Viren-/Spyware (etc.)-Programm hilft


  1. Empfehlungen welches Viren Spyware und Trojaner Programm geniesst Euer grösstes Vertrauen ?
    Antiviren-, Firewall- und andere Schutzprogramme - 07.05.2015 (58)
  2. GUV Trojaner - nichts hilft - Defrogger kann kein Logfile erstellen
    Log-Analyse und Auswertung - 09.05.2013 (53)
  3. Viren befall kein viren programm geht
    Plagegeister aller Art und deren Bekämpfung - 06.01.2010 (22)
  4. Hilft mir bitte, kein Desktop mehr auch keine Systemwiederherstellung möglich >.<
    Log-Analyse und Auswertung - 29.10.2009 (1)
  5. Popup-Adware -- kein Programm hilft!!!!!!
    Mülltonne - 24.10.2008 (0)
  6. Bitte Hilft mir.Computer totall mit viren
    Log-Analyse und Auswertung - 12.10.2008 (5)
  7. POPUPS und VERSCHIEDENE VIREN VIREN UND TROJANER !
    Mülltonne - 10.10.2008 (0)
  8. lfd. popups wg. Infizierung mit Spyware
    Log-Analyse und Auswertung - 27.03.2008 (7)
  9. Viren bekämpfen ohne Anti Viren Programm
    Plagegeister aller Art und deren Bekämpfung - 28.11.2007 (22)
  10. Bitte hilft mir! Habe ein paar Viren drauf!
    Log-Analyse und Auswertung - 10.08.2007 (6)
  11. Kein Antiviren-Programm und auch kein abgesicherter Modus mehr möglich
    Log-Analyse und Auswertung - 12.02.2007 (1)
  12. viele viren drauf und nix hilft? oder doch?
    Plagegeister aller Art und deren Bekämpfung - 24.10.2006 (6)
  13. Spyware und Virus Popups
    Log-Analyse und Auswertung - 23.08.2006 (8)
  14. Virus, Trojaner oder Wurm aber kein Virenscan hilft!
    Mülltonne - 11.01.2006 (2)
  15. Brauch ganz dringend hilft!!Spyware WWWCool .. verzweifel noch!
    Log-Analyse und Auswertung - 03.11.2005 (2)
  16. Trojaner und kein Programm hilft!!! Hilfe!
    Plagegeister aller Art und deren Bekämpfung - 28.09.2004 (5)
  17. kein viren programm kann helfen?
    Plagegeister aller Art und deren Bekämpfung - 12.05.2004 (1)

Zum Thema PopUps - kein Viren-/Spyware (etc.)-Programm hilft - Hallo zusammen, seit ein paar Tagen öffnen sich ständig irgendwelche PopUps und Internetseiten, während ich im Netz bin. Nervt tierisch und ich finde den Übeltäter nicht. Spybot Search & Destroy - PopUps - kein Viren-/Spyware (etc.)-Programm hilft...
Archiv
Du betrachtest: PopUps - kein Viren-/Spyware (etc.)-Programm hilft auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.