![]() |
|
Plagegeister aller Art und deren Bekämpfung: iexplore.exe spielt verrücktWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() ![]() | ![]() iexplore.exe spielt verrückt Complete scanning result of "ByteBoldItch.exe", received in VirusTotal at 05.24.2007, 15:27:01 (CET). Antivirus Version Update Result AhnLab-V3 2007.5.24.0 05.23.2007 no virus found AntiVir 7.4.0.27 05.24.2007 TR/Dldr.Swizzor.Gen Authentium 4.93.8 05.23.2007 no virus found Avast 4.7.997.0 05.24.2007 no virus found AVG 7.5.0.467 05.23.2007 Downloader.Obfuskated BitDefender 7.2 05.24.2007 Trojan.FatObfus.Gen CAT-QuickHeal 9.00 05.24.2007 (Suspicious) - DNAScan ClamAV devel-20070416 05.24.2007 no virus found DrWeb 4.33 05.24.2007 no virus found eSafe 7.0.15.0 05.24.2007 no virus found eTrust-Vet 30.7.3660 05.24.2007 no virus found Ewido 4.0 05.24.2007 no virus found FileAdvisor 1 05.24.2007 no virus found Fortinet 2.85.0.0 05.24.2007 suspicious F-Prot 4.3.2.48 05.23.2007 no virus found F-Secure 6.70.13030.0 05.24.2007 Trojan.Win32.Obfuscated.en Ikarus T3.1.1.8 05.24.2007 not-a-virus:AdWare.Win32.Lop.ag Kaspersky 4.0.2.24 05.24.2007 Trojan.Win32.Obfuscated.en McAfee 5037 05.23.2007 no virus found Microsoft 1.2503 05.22.2007 Trojan:Win32/Anomaly.gen NOD32v2 2289 05.24.2007 no virus found Norman 5.80.02 05.24.2007 no virus found Panda 9.0.0.4 05.24.2007 Adware/Lop Prevx1 V2 05.24.2007 no virus found Sophos 4.17.0 05.23.2007 no virus found Sunbelt 2.2.907.0 05.24.2007 no virus found Symantec 10 05.24.2007 no virus found TheHacker 6.1.6.121 05.23.2007 no virus found VBA32 3.12.0 05.23.2007 MalwareScope.Trojan-Downloader.Obfuscated.2 VirusBuster 4.3.23:9 05.23.2007 Adware.Lop.Gen Webwasher-Gateway 6.0.1 05.24.2007 Trojan.Dldr.Swizzor.Gen Aditional Information File size: 425472 bytes MD5: d2cca650d96240fcc09a436011c4882d SHA1: ad0ef078201357b4e10f40e6b858d05632040c28 |
![]() | #2 |
![]() ![]() | ![]() iexplore.exe spielt verrückt Pls sagt mir wie ich den pc wieder hinkriegen kann formatieren würde mich einiges kosten
__________________![]() |
![]() | #3 | |||
Administrator > Competence Manager | ![]() iexplore.exe spielt verrücktZitat:
Also nochmal von allen anderen Usern zusammengefasst: Entfernung Swizzor.A * Als erstes folgende Anleitung gut durchlesen und Schritt für Schritt abarbeiten -> Anleitung Swizzor.A * Dann die entsprechenden Einträge fixen, relevant sind bei dir folgende: Zitat:
Anleitung Avenger: 1.) Lade dir das Tool Avenger und speichere es auf dem Desktop: ![]() 2.) Klicke nun auf die Option „Input Script manually“ -> klicke jetzt auf die Lupe und kopiere folgenden Text rein: Zitat:
![]() 4.) Danach das System unverzüglich neu starten lassen 5.) Lass eScan nochmal laufen, erstelle und poste ein neues Logfile. Poste ausserdem den Inhalt der C:\avenger.txt Datei. ComboFix -Lade dir das Tool hier herunter -> KLICK -Starte nun die combofix.exe, bestätige mit (Y)es, lass die Bereinigung durchlaufen und kopiere nun den Text ab, und füge ihn in deinen Beitrag im Board ein! MWAV (eScan) - Free Antivirus -Lies dir folgende Anleitung genau durch und arbeite sie ab -> Anleitung eScan Wichtig: Poste im Anschluss das Ergebnis mit Hilfe der *find.bat'. Gruß ![]() Sunny
__________________ |
![]() | #4 |
![]() ![]() | ![]() iexplore.exe spielt verrückt Logfile of The Avenger version 1, by Swandog46 Running from registry key: \Registry\Machine\System\CurrentControlSet\Services\edfueyjk ******************* Script file located at: \??\D:\sywwdjhy.txt Script file opened successfully. Script file read successfully Backups directory opened successfully at D:\Avenger ******************* Beginning to process script file: File D:\WINDOWS\system32\xfsconf.exe deleted successfully. File D:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\svchost.exe deleted successfully. File D:\WINDOWS\SYSTEM32\xfsmgr32.dl not found! Deletion of file D:\WINDOWS\SYSTEM32\xfsmgr32.dl failed! Could not process line: D:\WINDOWS\SYSTEM32\xfsmgr32.dl Status: 0xc0000034 Completed script processing. ******************* Finished! Terminate. |
![]() | #5 |
![]() ![]() | ![]() iexplore.exe spielt verrückt "Administrator" - 2007-05-24 21:44:30 Service Pack 2 ComboFix 07-05.24.7.V - Running from: "C:\Installer\" (((((((((((((((((((((((((((((((((((((((((((( Other Deletions ))))))))))))))))))))))))))))))))))))))))))))))))) "D:\WINDOWS\system32\taskmgr.com" "D:\WINDOWS\regedit.com" "D:\WINDOWS\winlogon.exe" ((((((((((((((((((((((((((((((((((((((((((( Drivers/Services ))))))))))))))))))))))))))))))))))))))))))))))))) -------\nm ((((((((((((((((((((((((((((((( Files Created from 2007-04-05 to 2007-05-24 )))))))))))))))))))))))))))))))))) 2007-05-24 21:18 <DIR> d-------- D:\WINDOWS\Prefetch 2007-05-24 21:02 8,207 --a------ D:\WINDOWS\system32\eInstall.dat 2007-05-24 21:00 508,928 --a------ D:\WINDOWS\system32\eInstall.exe 2007-05-24 21:00 32,768 --a------ D:\WINDOWS\system32\esmxlog.dll 2007-05-24 21:00 138,000 --a------ D:\WINDOWS\system32\drivers\klif108.sys 2007-05-24 21:00 117,008 --a------ D:\WINDOWS\system32\drivers\klif50.sys 2007-05-24 20:59 <DIR> d-------- D:\Programme\eScan 2007-05-24 20:59 <DIR> d-------- D:\AVPDOS 2007-05-24 20:50 <DIR> d-------- D:\avenger 2007-05-23 16:46 53,248 --ah----- D:\WINDOWS\system32\xfsprf32.dll 2007-05-23 16:46 49,152 --ah----- D:\WINDOWS\system32\confxfs.dll 2007-05-23 16:46 188,424 --ah----- D:\WINDOWS\system32\xfsstat.dll 2007-05-22 19:02 440,013 --a------ D:\Programme\TexasCalcSetup.exe 2007-05-22 19:02 27,136 --a------ D:\Programme\Texas.Calculatem.4.0.50.Keygen.Nitrous.HaD.exe 2007-05-22 19:02 <DIR> d-a------ D:\Programme\Win easy money party poker + bonus code 2007-05-22 18:54 <DIR> d-------- D:\Programme\3wPlayer 2007-05-22 17:07 <DIR> d-------- D:\Programme\Poker Tracker V2 2007-05-22 13:32 <DIR> d-------- D:\Programme\Neuer Ordner (2) 2007-04-29 21:30 <DIR> d-------- D:\Programme\Logitech 2007-04-29 15:28 2,560 --------- D:\WINDOWS\system32\drivers\cdralw2k.sys 2007-04-29 15:28 2,432 --------- D:\WINDOWS\system32\drivers\cdr4_xp.sys 2007-04-29 15:27 36,528 --------- D:\WINDOWS\system32\drivers\PxHelp20.sys 2007-04-29 15:27 129,784 --------- D:\WINDOWS\system32\pxafs.dll 2007-04-29 15:27 115,880 --------- D:\WINDOWS\system32\pxinsi64.exe 2007-04-29 15:27 <DIR> d-------- D:\Programme\Winamp 2007-04-24 19:00 520,192 --------- D:\WINDOWS\system32\ati2sgag.exe (((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))) 2007-05-03 10:26:40 43,520 ----a-w D:\WINDOWS\killproc.exe 2007-04-28 12:31:36 26,056 ----a-w D:\WINDOWS\system32\drivers\hamachi.sys 2007-04-19 17:37:56 1,044,480 ----a-w D:\WINDOWS\system32\contfilt.dll 2007-04-19 16:44:34 53,248 ---ha-w D:\WINDOWS\system32\ansconf.exe 2007-04-18 11:41:30 -------- d-----w D:\DOKUME~1\ADMINI~1\ANWEND~1\Logitech 2007-04-17 14:21:36 44,032 ----a-w D:\WINDOWS\inst_tsp.exe 2007-04-17 14:21:30 356,352 ----a-w D:\WINDOWS\system32\mwtsp.dll 2007-04-17 14:18:42 126,976 ----a-w D:\WINDOWS\system32\mwnsp.dll 2007-04-17 11:39:22 -------- d-----w D:\Programme\Lavasoft 2007-04-16 23:10:54 4 ----a-w D:\WINDOWS\system32\crypmapi.dat 2007-04-16 12:53:46 0 ----a-w D:\WINDOWS\cdi1okj.dll 2007-04-08 15:32:06 -------- d-----w D:\Programme\Valve 2007-04-05 16:41:12 639,224 ----a-w D:\WINDOWS\system32\drivers\sptd.sys 2007-04-02 10:27:54 -------- d-----w D:\Programme\**************** 2007-04-02 10:27:54 -------- d-----w D:\DOKUME~1\ADMINI~1\ANWEND~1\****************.com 2007-04-01 17:29:50 -------- d-----w D:\Programme\TuneUp Utilities 2007 2007-03-31 08:05:52 -------- d-----w D:\DOKUME~1\ADMINI~1\ANWEND~1\dvdcss 2007-03-29 12:26:50 0 ----a-w D:\WINDOWS\x0h7bh.reg 2007-03-29 02:42:42 29,704 ----a-w D:\WINDOWS\system32\uxtuneup.dll 2007-03-01 21:56:28 63,580 ----a-w D:\WINDOWS\system32\perfc007.dat 2007-03-01 21:56:28 391,000 ----a-w D:\WINDOWS\system32\perfh007.dat 2007-02-15 16:00:22 236,928 ----a-w D:\WINDOWS\system32\wgagon.dll (((((((((((((((((((((((((((((((((((((((((( Reg Loading Points )))))))))))))))))))))))))))))))))))))))))))))))) *Note* empty entries & legit default entries are not shown [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects] {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}=D:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll [2004-09-01 01:43] {761497BB-D6F0-462C-B6EB-D4DAF1D92D43}=D:\Programme\Java\jre1.6.0_01\bin\ssv.dll [2007-03-14 03:43] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "SunJavaUpdateSched"="D:\Programme\Java\jre1.6.0_01\bin\jusched.exe" [2007-03-14 03:43] "Resume copy"="copyfstq.exe" [] "ATICCC"="D:\Programme\ATI Technologies\ATI.ACE\CLIStart.exe" [2006-05-10 11:12] "WinampAgent"="D:\Programme\Winamp\winampa.exe" [2006-11-21 19:38] "RemoteControl"="D:\Programme\CyberLink\PowerDVD\PDVDServ.exe" [2005-12-07 22:57] "LanguageShortcut"="D:\Programme\CyberLink\PowerDVD\Language\Language.exe" [2006-04-13 11:09] "xfsdiag"="D:\WINDOWS\system32\xfsconf.exe" [] [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Steam"="e:\games\steam.exe" [2007-05-04 23:29] "TuneUp MemOptimizer"="D:\Programme\TuneUp Utilities 2007\MemOptimizer.exe" [2007-04-27 06:50] [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\runonce] "ICQ Lite"=D:\Programme\ICQLite\ICQLite.exe -trayboot [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "SynchronousMachineGroupPolicy"=0 (0x0) "SynchronousUserGroupPolicy"=0 (0x0) [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer] "ClearRecentDocsOnExit"=1 (0x1) [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\ansmgr] ansmgr32.dll [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\drvmgr] drvmgr32.dll [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\swfmgr] swfmgr32.dll [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\vadmgr] vadmgr32.dll [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\xfsmgr] xfsmgr32.dll [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows] "appinit_dlls"=- wmplmspo.dll confxfs.dll xfsstat.dll [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\D:^Dokumente und Einstellungen^Administrator^Startmenü^Programme^Autostart^Stardock ObjectDock.lnk] path=D:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\Stardock ObjectDock.lnk backup=D:\WINDOWS\pss\Stardock ObjectDock.lnkStartup [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\D:^Dokumente und Einstellungen^Administrator^Startmenü^Programme^Autostart^Y'z ToolBar.lnk] path=D:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\Y'z ToolBar.lnk backup=D:\WINDOWS\pss\Y'z ToolBar.lnkStartup [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\D:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Adobe Reader Speed Launch.lnk] path=D:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Reader Speed Launch.lnk backup=D:\WINDOWS\pss\Adobe Reader Speed Launch.lnkCommon Startup [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\D:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Microsoft Office.lnk] path=D:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Office.lnk backup=D:\WINDOWS\pss\Microsoft Office.lnkCommon Startup [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools-1033] "D:\Programme\D-Tools\daemon.exe" -lang 1033 [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ICQ Lite] "D:\Programme\ICQLite\ICQLite.exe" -minimize [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper] "D:\Programme\iTunes\iTunesHelper.exe" [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KernelFaultCheck] %systemroot%\system32\dumprep 0 -k [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\kis] "C:\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe" [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LanguageShortcut] D:\Programme\CyberLink\PowerDVD\Language\Language.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck] D:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task] "D:\Programme\QuickTime\qttask.exe" -atboottime [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RemoteControl] D:\Programme\CyberLink\PowerDVD\PDVDServ.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype] "D:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services] "RichVideo"=2 (0x2) "MWAgent"=2 (0x2) "iPod Service"=3 (0x3) "AVP"=2 (0x2) [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-] "QuickTime Task"="D:\Programme\QuickTime\qttask.exe" -atboottime HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost *netsvcs* UxTuneUp ~ ~ ~ ~ ~ ~ ~ ~ Hijackthis Backups ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ backup-20070402-151711-292 O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - D:\Programme\CyberLink\Shared files\RichVideo.exe Contents of the 'Scheduled Tasks' folder 2007-05-18 15:15:46 D:\WINDOWS\tasks\1-Click Maintenance.job ******************************************************************** catchme 0.3.681 W2K/XP/Vista - userland rootkit detector by Gmer, http://www.gmer.net Rootkit scan 2007-05-24 21:46:58 Windows 5.1.2600 Service Pack 2 NTFS scanning hidden processes ... scanning hidden autostart entries ... scanning hidden files ... disk error: D:\WINDOWS\ please note that you need administrator rights to perform deep scan ******************************************************************** Completion time: 2007-05-24 21:48:58 - machine was rebooted D:\ComboFix-quarantined-files.txt ... 2007-05-24 21:48 --- E O F --- |
![]() | #6 |
![]() ![]() | ![]() iexplore.exe spielt verrückt ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Header ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ find.bat Version 2007.05.07.01 Microsoft Windows XP [Version 5.1.2600] Bootmodus: NORMAL eScan Version: 9.2.5 Sprache: German D:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\MWAV.LOG ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Infektionsmeldungen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Object "wareout Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (swsc.exe)! Action taken: Keine Aktion vorgenommen. System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (moveex.exe)! Action taken: Keine Aktion vorgenommen. System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (swreg.exe)! Action taken: Keine Aktion vorgenommen. System found infected with savenow Adware (D:\WINDOWS\system32\unrar.dll)! Action taken: Keine Aktion vorgenommen. ~~~~~~~~~~~ Dateien ~~~~~~~~~~~ ~~~~ Infected files ~~~~~~~~~~~ Datei D:\WINDOWS\system32\ansconf.exe infiziert von "Email-Worm.Win32.Warezov.lf" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\INcoming\Hoerspiel - H G Francis - Die Gruselserie 01-18\setup.exe infiziert von "P2P-Worm.Win32.Kapucen.b" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\INcoming\Neuer Ordner\Power DVD V7 + Serial updated-fixed 03-2007\setup.exe infiziert von "P2P-Worm.Win32.Kapucen.b" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\INcoming\Texas Calculatem 5 New Version + Keygen poker cheat updated-fixed 05-2007.zip/Setup.exe infiziert von "P2P-Worm.Win32.Kapucen.b" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\INcoming\Texas Calculatem Pro 5.0.0.31 + Poker Tracker 2.11.02B\setup.exe infiziert von "P2P-Worm.Win32.Kapucen.b" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\INcoming\Texas Calculatem Pro 5.0.0.31 + Poker Tracker 2.11.02B.rar/setup.exe infiziert von "P2P-Worm.Win32.Kapucen.b" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\INcoming\View Texas Calculatem keygen with the ultimate player.zip/3wPlayer-1.0.0.3-setup-0312.exe//data0008 infiziert von "P2P-Worm.Win32.Kapucen.b" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\Installer\Tune Up Utilities 2007 Final + Keygen updated-fixed 03-2007\setup.exe infiziert von "P2P-Worm.Win32.Kapucen.b" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\magic\Magic The Gathering - PC Game Microprose.zip/Setup.exe infiziert von "P2P-Worm.Win32.Kapucen.b" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\mukke\alles andere\House\American Gigolo - Mixed By Dj Tiga\setup.exe infiziert von "P2P-Worm.Win32.Kapucen.b" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\mukke\alles andere\House\HOUSE-Tiga-You_Gonna_Want_Me-(CDS)-2005-tDz\setup.exe infiziert von "P2P-Worm.Win32.Kapucen.b" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\mukke\alles andere\House\Tiga - 3 Weeks & Move My Body (Remixes Promo) updated-fixed 03-2007\setup.exe infiziert von "P2P-Worm.Win32.Kapucen.b" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\mukke\alles andere\House\Tiga-Pleasure_from_the_Bass-UKCDS-2004-uF-(skg) updated-fixed 03-2007\setup.exe infiziert von "P2P-Worm.Win32.Kapucen.b" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei D:\WINDOWS\system32\ansconf.exe infiziert von "Email-Worm.Win32.Warezov.lf" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei D:\WINDOWS\Installer\{AC76BA86-7AD7-1033-7B44-A70001000000}\NewShortcut1_AC76BA867AD710337DCD7E8A45A00001.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei D:\WINDOWS\Installer\{AC76BA86-7AD7-1033-7B44-A70001000000}\Reader_PM_SC_NON_OPT_AC76BA867AD710337DCD7E8A45A00001.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei D:\WINDOWS\Installer\{AC76BA86-7AD7-1033-7B44-A70001000000}\SC_Reader.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei D:\WINDOWS\Installer\{D84E40A2-380A-46E9-A750-6F55D398D973}\NewShortcut5_6E06A57A67284CFBAA9A5149F9C9ADB3.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei D:\WINDOWS\Installer\{6E06A57A-6728-4CFB-AA9A-5149F9C9ADB3}\ARPPRODUCTICON.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei D:\WINDOWS\Installer\{6E06A57A-6728-4CFB-AA9A-5149F9C9ADB3}\NewShortcut1_6E06A57A67284CFBAA9A5149F9C9ADB3.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei D:\WINDOWS\Installer\{6E06A57A-6728-4CFB-AA9A-5149F9C9ADB3}\NewShortcut2_6E06A57A67284CFBAA9A5149F9C9ADB3.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei D:\WINDOWS\Installer\{6E06A57A-6728-4CFB-AA9A-5149F9C9ADB3}\NewShortcut22_6E06A57A67284CFBAA9A5149F9C9ADB3.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei D:\WINDOWS\Installer\{6E06A57A-6728-4CFB-AA9A-5149F9C9ADB3}\NewShortcut3_6E06A57A67284CFBAA9A5149F9C9ADB3.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei D:\WINDOWS\Installer\{6E06A57A-6728-4CFB-AA9A-5149F9C9ADB3}\NewShortcut5_6E06A57A67284CFBAA9A5149F9C9ADB3.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei D:\WINDOWS\Installer\{6E06A57A-6728-4CFB-AA9A-5149F9C9ADB3}\NewShortcut21_6E06A57A67284CFBAA9A5149F9C9ADB3.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei D:\avenger\backup.zip/avenger/xfsconf.exe infiziert von "P2P-Worm.Win32.Kapucen.b" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei E:\down Marco\Setup.exe infiziert von "P2P-Worm.Win32.Kapucen.b" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. ~~~~~~~~~~~ ~~~~ Tagged files ~~~~~~~~~~~ Datei C:\Installer\mirc\mirc617.exe//data0001.bin markiert als not-a-virus:Client-IRC.Win32.mIRC.617. Keine Aktion vorgenommen. File C:\Installer\winamp534_full_emusic-7plus.exe markiert als "not-a-virus:AdWare.Win32.Stud.d". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Datei D:\Dokumente und Einstellungen\Administrator\Eigene Dateien\ICQ Lite\227693108\Markus-alo_301260097\206 turbo.exe//PE_Patch.UPX//UPX//script.au3 markiert als not-virus:BadJoke.Win32.Autoit.a. Keine Aktion vorgenommen. Datei D:\Programme\mIRC\mirc.exe markiert als not-a-virus:Client-IRC.Win32.mIRC.617. Keine Aktion vorgenommen. ~~~~~~~~~~~ ~~~~ Offending files ~~~~~~~~~~~ Offending file found: D:\WINDOWS\system32\swsc.exe Offending file found: D:\WINDOWS\system32\moveex.exe Offending file found: D:\WINDOWS\system32\swreg.exe Offending file found: D:\WINDOWS\system32\unrar.dll ~~~~~~~~~~~ Ordner ~~~~~~~~~~~ ~~~~~~~~~~~ Registry ~~~~~~~~~~~ Offending Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\urls !!! ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Diverses ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~ Prozesse und Module ~~~~~~~~~~~~~~~~~~~~~~ Invalid Entry DllName = ansmgr32.dll (in key SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ansmgr). Deleting Registry Key ansmgr... Invalid Entry DllName = drvmgr32.dll (in key SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\drvmgr). Deleting Registry Key drvmgr... Invalid Entry DllName = swfmgr32.dll (in key SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\swfmgr). Deleting Registry Key swfmgr... Invalid Entry DllName = vadmgr32.dll (in key SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\vadmgr). Deleting Registry Key vadmgr... Invalid Entry DllName = xfsmgr32.dll (in key SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\xfsmgr). Deleting Registry Key xfsmgr... ~~~~~~~~~~~~~~~~~~~~~~ Scanfehler ~~~~~~~~~~~~~~~~~~~~~~ C:\Installer\Codecs\DivXPro502Bundle.exe nicht gescannt. Wahrscheinlich durch Passwort geschützt... C:\Installer\hlsw_1_1_6_setup.exe nicht gescannt. Wahrscheinlich durch Passwort geschützt... C:\System Volume Information\_restore{D485A2EC-DA65-421E-B489-EE2CD7149BD2}\RP106\A0025838.exe nicht gescannt. Wahrscheinlich durch Passwort geschützt... D:\Programme\HLSW\Plugins\hlsw_aim_plugin.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt... D:\Programme\HLSW\Plugins\hlsw_icq4_plugin.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt... D:\Programme\HLSW\Plugins\hlsw_icq5_plugin.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt... D:\Programme\HLSW\Plugins\hlsw_icqlite_plugin.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt... D:\Programme\HLSW\Plugins\hlsw_icq_plugin.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt... D:\Programme\HLSW\Plugins\hlsw_miranda_plugin.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt... D:\Programme\HLSW\Plugins\hlsw_msn7_plugin.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt... D:\Programme\HLSW\Plugins\hlsw_msn_plugin.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt... D:\Programme\HLSW\Plugins\hlsw_skype_plugin.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt... D:\Programme\HLSW\Plugins\hlsw_trillianpro_plugin.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt... D:\Programme\HLSW\Plugins\hlsw_trillian_plugin.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt... ~~~~~~~~~~~~~~~~~~~~~~ Hosts-Datei ~~~~~~~~~~~~~~~~~~~~~~ DataBasePath: %SystemRoot%\System32\drivers\etc Zeilen die nicht dem Standard entsprechen: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Statistiken: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Gescannte Dateien: 79878 Gefundene Viren: 36 Anzahl der desinfizierten Dateien: 0 Umbenannte Dateien: 0 Anzahl der gelöschten Dateien: 0 Anzahl Fehler: 42 Dauer des Scans bisher: 01:14:42 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan-Optionen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Specherüberprüfung: Aktiviert Registry Überprüfung: Aktiviert System-Ordner Überprüfung: Aktiviert Überprüfung der Systembereiche: Deaktiviert Überprüfung der Dienste: Deaktiviert Überprüfung der Festplatten: Deaktiviert Überprüfung aller Festplatten :Aktiviert Batchstart: 23:58:59,17 Batchende: 23:59:21,15 |
![]() | #7 |
![]() ![]() | ![]() iexplore.exe spielt verrückt Leggt trotzdem noch bei zocken dabei wurde echt viel gefunden??!!! Pls check logfiles |
![]() | #8 | |
/// AVZ-Toolkit Guru ![]() ![]() ![]() ![]() ![]() | ![]() iexplore.exe spielt verrücktZitat:
Ich hoffe ich funze Sunny jetzt nicht dazwischen aber du solltest dein IRC deinstallieren, die install.exe zippen und mit einem Passwort belegen und dann den eScan noch einmal durchführen. Nur diesmal lass den Haken bei "Scan only" weg. Das löscht ALLE im log aufgeführten Daten. Wenn dir davon etwas wichtig ist melde dich vor dem Scan noch mal.. Gruß Undoreal
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
![]() |
Themen zu iexplore.exe spielt verrückt |
adobe, appinit_dlls, bho, computer, cyberlink, einstellungen, explorer, firefox, forum, hijack, hijackthis, hotkey, icq, iexplore.exe, internet, internet explorer, logfiles, microsoft, mozilla, mozilla firefox, problem, programme, software, system, system32, temp, tuneup utilities, windows, windows xp |