Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: winantispyware 2007, driveclean 2007 etc. popups

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 06.08.2007, 22:31   #1
KarlKarl
/// Helfer-Team
 
winantispyware 2007, driveclean 2007 etc. popups - Standard

winantispyware 2007, driveclean 2007 etc. popups



Keine Panik, das meiste was der meint "gefunden" zu haben sind Teile irgendwelcher anderer Software, meistens Software die dazu entwickelt wurde, bestimmte Malware zu entfernen. Die Profis von den Firmen sind etwas beleidigt, dass da Amateure was schreiben, wozu sie nicht imstande sind. Also werden die dabei benutzten Tools in die Erkennungen aufgenommen. Das sind hier z.B.:
  • C:\WINDOWS\system32\moveex.exe
  • C:\WINDOWS\system32\process.exe
  • C:\WINDOWS\system32\swreg.exe
  • C:\WINDOWS\system32\swsc.exe
  • C:\WINDOWS\system32\closeapp.exe
  • Ordner C:\Clean
Dann hat er die Backups der bereits entfernten Sachen gefunden, die können gelöscht werden:
  • Ordner C:\Program Files\HijackThis\backups
  • Ordner C:\VundoFix Backups
Dann gibt es da eine Datei C:\WINDOWS\system32\vimc.exe (die auch die oben schon gelistete closeapp.exe enthält). Google sagt mir: "Vista Transformation Pack". Hast Du deinem System sowas angetan?

Weiterhin diverse Meldungen "Exe.Corrupted", die entstehen, wenn der Escan mit etwas ungewöhnlich aufgebauten EXE-Dateien konfrontiert wird, mit denen er nicht umgehen kann, das heißt aber nicht, dass es Malware ist.

Übrig bleibt nur wenig:

D:\******\Heruntergeladene Dateien\Anno 1701 Nocd Crack Keygen.rar : Einer der Gründe, warum ich davon ausgehe, dass dein System oft infiziert werden wird. Ich empfehle löschen.

Die C:\WINDOWS\system32\gdiplus.dll lass mal online scanne, ich gehe aber auch davon aus, dass das ein Fehlalarm ist, weil die Datei den falschen Namen hat.


Außerdem eine Vundo-Datei, die in der Systemwiederherstellung gelandet ist. Dagegen machst Du später, wenn alles gut läuft, folgendes: Deaktiviere die Systemwiederherstellung. Dazu Systemsteuerung -> System -> Tab Systemwiederherstellung -> Haken bei "Systemwiederherstellung auf allen Laufwerken deaktivieren" machen -> OK. Danach den Rechner neu starten. Nun die Systemwiederherstellung wieder aktivieren, indem Du den Haken wieder wegnimmst. Solange Du die Systemwiederherstellung nicht benutzt, kann die Datei nicht rauskommen.

Alt 07.08.2007, 06:15   #2
Kunti
 
winantispyware 2007, driveclean 2007 etc. popups - Standard

winantispyware 2007, driveclean 2007 etc. popups



morjen karlkarl

ja das mit dem vista transformation pack, musste ich mal ausprobieren und weils so gut geklappt hat, mir die oberfläche gefiel und das system einwandfrei lief hab ichs halt behalten.

ich habe die gdiplus.dll von virustotal scannen lasse, hat aber nichts gefunden. soll ich die datei mit vundofix löschen?

soll ich das mit der systemwiederherstellung jetzt durchführen oder erst später?

einenkspersky onlinescan habe ich ja schon durch geführt und hier geposted, soll ich nochmals?

wie gehts weiter?

nochmals vielen, vielen dank dass du mir hilfst. ist ja nicht selbstverständlich dass ihr profis oder freeksdas hier einfach for free macht:aplaus:!!!!!

gruss
kunti
__________________


Alt 07.08.2007, 09:18   #3
Kunti
 
winantispyware 2007, driveclean 2007 etc. popups - Standard

winantispyware 2007, driveclean 2007 etc. popups



könnte dieses file (C:\WINDOWS\system32\gdiplus.dll) vielleicht das hier sein...?



http://www.microsoft.com/downloads/details.aspx?FamilyID=44004d19-b22f-4af2-a701-1fcb0467fbf9&displaylang=de
__________________

Alt 07.08.2007, 09:39   #4
Rene-gad
 
winantispyware 2007, driveclean 2007 etc. popups - Standard

winantispyware 2007, driveclean 2007 etc. popups



Zitat:
Zitat von Kunti Beitrag anzeigen
könnte dieses file (C:\WINDOWS\system32\gdiplus.dll) vielleicht das hier sein...?
Hast du Visual Studio .NET 2002 drauf?

Alt 07.08.2007, 09:50   #5
Kunti
 
winantispyware 2007, driveclean 2007 etc. popups - Standard

winantispyware 2007, driveclean 2007 etc. popups



nein, aber visual c# express edition.

habe das mal aus dummheit installiert und seitdem kann ich es nicht mehr deinstallieren. hast du da einen rat?


Alt 07.08.2007, 09:51   #6
Kunti
 
winantispyware 2007, driveclean 2007 etc. popups - Standard

winantispyware 2007, driveclean 2007 etc. popups



ach, visual c# 2005 express edition.....

Alt 07.08.2007, 09:56   #7
Rene-gad
 
winantispyware 2007, driveclean 2007 etc. popups - Standard

winantispyware 2007, driveclean 2007 etc. popups



Zitat:
Zitat von Kunti Beitrag anzeigen
ach, visual c# 2005 express edition.....
Dann kann ich diese DLL akzeptieren. Hast du die bei VirusTotal - Free Online Virus and Malware Scan gecheckt?

Alt 07.08.2007, 20:50   #8
inFiniTY
Gesperrt
 
winantispyware 2007, driveclean 2007 etc. popups - Standard

winantispyware 2007, driveclean 2007 etc. popups



Zitat:
Zitat von KarlKarl Beitrag anzeigen
Google sagt mir: "Vista Transformation Pack". Hast Du deinem System sowas angetan?
Warum eigentlich? Ist das so ?

Alt 07.08.2007, 20:53   #9
Kunti
 
winantispyware 2007, driveclean 2007 etc. popups - Standard

winantispyware 2007, driveclean 2007 etc. popups



ja ok, ich gebs ja zu, wollte es mal ausprobieren und das system hat danach problemlos funktioniert...also hab ichs behalten

naja....kinder sind halt neugierig

any idea wegen der file in quarantäne?

gruss
kunti

Alt 07.08.2007, 20:55   #10
Kunti
 
winantispyware 2007, driveclean 2007 etc. popups - Standard

winantispyware 2007, driveclean 2007 etc. popups



ach....sorry...das mit der quarantäne gehört wohl zum anderen thema....

Alt 08.08.2007, 05:17   #11
KarlKarl
/// Helfer-Team
 
winantispyware 2007, driveclean 2007 etc. popups - Standard

winantispyware 2007, driveclean 2007 etc. popups



Du meinst den Ordner C:\VundoFix Backups? Komplett samt Inhalt löschen.

Alt 08.08.2007, 11:54   #12
inFiniTY
Gesperrt
 
winantispyware 2007, driveclean 2007 etc. popups - Standard

winantispyware 2007, driveclean 2007 etc. popups



Ne der is im Thema verrutscht
Jaja das Alter

Alt 08.08.2007, 16:14   #13
Kunti
 
winantispyware 2007, driveclean 2007 etc. popups - Standard

winantispyware 2007, driveclean 2007 etc. popups



so, jetzt wirds mir zu bunt

habe mich jetzt entschlossen alles neu aufzusetzen....

ist wohl doch sicherer.

danke euch aber trotzdem allen für die super hilfe

gruss
kunti

Antwort

Themen zu winantispyware 2007, driveclean 2007 etc. popups
adobe, avg, beim starten, bho, excel, explorer, helfen, helper, hijack, hijackthis, immer wieder, internet explorer, löschen, microsoft, monitor, neu, ordner, pdf, popups, proxy, registry, software, starten, system, trend micro, vundo, windows, windows xp




Ähnliche Themen: winantispyware 2007, driveclean 2007 etc. popups


  1. MS Office 2007
    Alles rund um Windows - 04.05.2013 (3)
  2. Word 2007 Makro erstellen
    Alles rund um Windows - 10.04.2012 (12)
  3. prombleme mit microsoft office 2007
    Netzwerk und Hardware - 07.11.2009 (15)
  4. Virtuell PC 2007
    Alles rund um Windows - 29.05.2009 (6)
  5. Microsoft Virtual 'PC 2007
    Alles rund um Windows - 24.12.2008 (2)
  6. Eindringungsversuch durch Virtual PC 2007
    Plagegeister aller Art und deren Bekämpfung - 08.12.2008 (1)
  7. Office 2007 Key
    Alles rund um Windows - 02.04.2008 (10)
  8. Power Point 2007
    Alles rund um Windows - 17.03.2008 (0)
  9. Outlook 2007 sendet im Hintergrund
    Plagegeister aller Art und deren Bekämpfung - 08.03.2008 (0)
  10. Word 2007 Farbschemen Speicherort
    Alles rund um Windows - 31.12.2007 (0)
  11. Winantivirus Pro 2007
    Mülltonne - 10.12.2007 (0)
  12. Paragon Drive Backup 2007
    Alles rund um Windows - 24.09.2007 (6)
  13. F-Secure Internet Security 2007
    Antiviren-, Firewall- und andere Schutzprogramme - 09.08.2007 (1)
  14. GDATA Antivirenkit 2007
    Antiviren-, Firewall- und andere Schutzprogramme - 10.03.2007 (15)
  15. Rückblick - Ins Jahr 2007
    Diskussionsforum - 09.01.2007 (1)
  16. Norton 2007 ????
    Plagegeister aller Art und deren Bekämpfung - 08.01.2007 (7)
  17. bei NIS 2007 installation gefunden....
    Plagegeister aller Art und deren Bekämpfung - 28.12.2006 (8)

Zum Thema winantispyware 2007, driveclean 2007 etc. popups - Keine Panik, das meiste was der meint "gefunden" zu haben sind Teile irgendwelcher anderer Software, meistens Software die dazu entwickelt wurde, bestimmte Malware zu entfernen. Die Profis von den Firmen - winantispyware 2007, driveclean 2007 etc. popups...
Archiv
Du betrachtest: winantispyware 2007, driveclean 2007 etc. popups auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.