Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Wie bekomme ich alchem.cab mit HijackerThis weg

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 22.10.2004, 12:59   #1
Shadowdance
 
Wie bekomme ich alchem.cab mit HijackerThis weg - Standard

Wie bekomme ich alchem.cab mit HijackerThis weg



Hallo blink1213,

Spybot-Forschung: arbeite das Tutorial Punkt für Punkt durch, überprüfe Deinen Computer mit Spybot 1.3.1TX, lasse bestehende Probleme beheben. Erstelle einen Report und sende ihn an detections@spybot.info, mit dem Betreff "C:.mht!-TBOARD" - und Hinweis auf diesen Thread. -

Sichere bitte den Dialer auf Deinem System auf Diskette (Dialer-Hinweis):
O16 - DPF: {E0B795B4-FD95-4ABD-A375-27962EFCE8CF} (StarInstall Control) - h**p://install.stardialer.de/StarInstall.ocx

Lade den eScan runter, erstelle einen Ordner (=Verzeichnis) c:\bases, update den eScan online und führe ihn offline im abgesicherten Modus aus.

Beachte, dass der eScan ab Version 4.5.1 gefundene Malware nicht löscht. Die Malware muss von Hand gelöscht werden.

Teile uns das Ergebnis des eScan mit: welche Viren wurden auf Deinem Rechner gefunden: "öffne die mwav.log -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen."

SD

Alt 23.10.2004, 21:37   #2
blink1213
 
Wie bekomme ich alchem.cab mit HijackerThis weg - Standard

Wie bekomme ich alchem.cab mit HijackerThis weg



und nachdem ich mit SpyBot search & destroy gemacht habe sind die viren entfernt?den eScan habi unten ja schon geschrieben
__________________


Alt 23.10.2004, 21:48   #3
blink1213
 
Wie bekomme ich alchem.cab mit HijackerThis weg - Standard

Wie bekomme ich alchem.cab mit HijackerThis weg



das is der eScan nach dem Search & Destroy
File C:\Programme\NaviSearch\bin\nls.exe infected by "not-a-virus:AdvWare.BargainBuddy.j" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\exdl.exe infected by "not-a-virus:AdvWare.BargainBuddy.j" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\msbe.dll infected by "not-a-virus:AdvWare.BargainBuddy.j" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\mscb.dll infected by "not-a-virus:AdvWare.BargainBuddy.j" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\nvms.dll infected by "not-a-virus:AdvWare.BargainBuddy.j" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\vpc32.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\nvms.dll infected by "not-a-virus:AdvWare.BargainBuddy.j" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\mscb.dll infected by "not-a-virus:AdvWare.BargainBuddy.j" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\msbe.dll infected by "not-a-virus:AdvWare.BargainBuddy.j" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\vpc32.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\vpc32.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\vpc32.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\installer[ygh-10002,de].exe tagged as not-a-virus:RiskWare.Dialer.Stardialer. No Action Taken.
File C:\WINDOWS\multiplayercheats[mys-10050,de,1].exe tagged as not-a-virus:PornWare.Dialer.Star. No Action Taken.
File C:\WINDOWS\System32\msbe.dll infected by "not-a-virus:AdvWare.BargainBuddy.j" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\nvms.dll infected by "not-a-virus:AdvWare.BargainBuddy.j" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\mscb.dll infected by "not-a-virus:AdvWare.BargainBuddy.j" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\exdl.exe infected by "not-a-virus:AdvWare.BargainBuddy.j" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\TFTP232 infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\TFTP2692 infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\vpc32.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\aaupdt.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\TFTP2780 infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\apuc.dll infected by "not-a-virus:AdvWare.BargainBuddy.j" Virus. Action Taken: No Action Taken.
__________________

Alt 24.10.2004, 11:37   #4
Shadowdance
 
Wie bekomme ich alchem.cab mit HijackerThis weg - Standard

Wie bekomme ich alchem.cab mit HijackerThis weg



Hallo blink1213,

ich wünschte, ich könnte Dir eine angenehmere Mitteilung machen. Wir haben scheinbar ein bisschen aneinander vorbei geschrieben und ich habe mir eben erst die Einträge angeschaut, die eScan auf Deinem System zutage befördert hat.

Sichere bitte diese Einträge auf Diskette oder CD, abhängig davon wie Du ins Netz gehst:
File C:\WINDOWS\installer[ygh-10002,de].exe tagged as not-a-virus:RiskWare.Dialer.Stardialer. No Action Taken.
File C:\WINDOWS\multiplayercheats[mys-10050,de,1].exe tagged as not-a-virus:PornWare.Dialer.Star. No Action Taken.

Es handelt sich dabei um Dialer, die dafür sorgen können, dass sich Deine Telefontrechnung erhöht: Dialer-Hinweis


Zitat:
File C:\WINDOWS\system32\vpc32.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\TFTP232 infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\TFTP2692 infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\vpc32.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\aaupdt.exe infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\TFTP2780 infected by "Backdoor.Win32.Rbot.gen" Virus. Action Taken: No Action Taken.
Backdoor.Win32.Rbot.gen, ein Wurm, der einem anderen Netzteilnehmer den uneingeschränkten Zugriff auf Deinen Rechner erlaubt. Das heisst, alles was auf Deinem Rechner an Daten, Passworten und ähnlichem steht, kann in fremder Hand sein. Dein Rechner kann von aussen manipuliert werden. Im Falle dieses Wurm, der sehr tiefe Spuren in der Registry und dem Gesamtsystem hinterläßt, empfehlen wir an diesem Forum das System zu formatieren und neu aufzusetzen: 10 Punkte - Empfehlung.

MfG
SD

Alt 26.10.2004, 21:50   #5
blink1213
 
Wie bekomme ich alchem.cab mit HijackerThis weg - Standard

Wie bekomme ich alchem.cab mit HijackerThis weg



dann sind aba meine ganzes progs weg etc!?!?


Alt 26.10.2004, 22:24   #6
Cidre
Administrator, a.D.
 
Wie bekomme ich alchem.cab mit HijackerThis weg - Standard

Wie bekomme ich alchem.cab mit HijackerThis weg



Sofern du die Originale besitzt, sollte es doch kein Problem sein, dass du diese wieder neu installierst, oder doch?!
__________________
--> Wie bekomme ich alchem.cab mit HijackerThis weg

Antwort

Themen zu Wie bekomme ich alchem.cab mit HijackerThis weg
adobe, antivirus, antivirus scan, askbar, asus, bho, controlcenter, cyberlink, dateien, desktop, dll, drivers, dsl, einstellungen, explorer, file missing, hijack, hijackthis, hilfe, internet, internet explorer, meinem, microsoft, nvcpl.dll, programme, registry, rundll, software, symantec, system, tcpip, temp, windows, windows messenger, windows xp, windows\system32\drivers, write




Ähnliche Themen: Wie bekomme ich alchem.cab mit HijackerThis weg


  1. Bekomme ständig Ads und Pop-ups
    Plagegeister aller Art und deren Bekämpfung - 21.02.2015 (1)
  2. www_getwindowinfo wie bekomme ich den weg?
    Log-Analyse und Auswertung - 15.08.2013 (15)
  3. Perion ltd, wie bekomme ich es weg?
    Log-Analyse und Auswertung - 13.06.2013 (15)
  4. wie bekomme ich die OTL.exe?
    Log-Analyse und Auswertung - 29.01.2013 (1)
  5. TR/BHO.acvs wie bekomme ich das weg?
    Plagegeister aller Art und deren Bekämpfung - 02.01.2010 (3)
  6. iexplorer.exe ...Wie bekomme ich das weg?
    Mülltonne - 23.12.2008 (0)
  7. Bekomme TR/BHO.Gen nicht weg
    Plagegeister aller Art und deren Bekämpfung - 07.12.2008 (9)
  8. virus wie bekomme ich den weg?
    Mülltonne - 10.10.2008 (0)
  9. Wie bekomme ich die S****e weg?!?
    Plagegeister aller Art und deren Bekämpfung - 23.04.2007 (18)
  10. Bekomme es nicht los
    Plagegeister aller Art und deren Bekämpfung - 05.01.2006 (11)
  11. Bekomme Ton nicht weg
    Antiviren-, Firewall- und andere Schutzprogramme - 11.12.2005 (1)
  12. W32.Sinnaka.A@mm - Wie bekomme ich den weg ??
    Plagegeister aller Art und deren Bekämpfung - 08.12.2005 (1)
  13. wie bekomme ich meine pop-ups weg?
    Log-Analyse und Auswertung - 28.10.2005 (3)
  14. winssh.exe wie bekomme ich den nun weg?
    Plagegeister aller Art und deren Bekämpfung - 16.07.2005 (3)
  15. Wie bekomme ich
    Plagegeister aller Art und deren Bekämpfung - 30.12.2004 (7)
  16. Viren/Trojaner/Würmer:alchem.cap;TR/Dldr.Alchemic;bridge[1].cab;0006_regular[1].cab;M
    Plagegeister aller Art und deren Bekämpfung - 09.09.2004 (5)
  17. wie bekomme ich die zu?
    Plagegeister aller Art und deren Bekämpfung - 29.07.2004 (2)

Zum Thema Wie bekomme ich alchem.cab mit HijackerThis weg - Hallo blink1213, Spybot-Forschung : arbeite das Tutorial Punkt für Punkt durch, überprüfe Deinen Computer mit Spybot 1.3.1TX, lasse bestehende Probleme beheben. Erstelle einen Report und sende ihn an detections@spybot.info , - Wie bekomme ich alchem.cab mit HijackerThis weg...
Archiv
Du betrachtest: Wie bekomme ich alchem.cab mit HijackerThis weg auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.