Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   Explorer stürzt nach booten ab! (https://www.trojaner-board.de/18725-explorer-stuerzt-booten-ab.html)

SparkXP 07.06.2005 20:32

Explorer stürzt nach booten ab!
 
Hallo!

Ich habe ein Problem mit meinem PC.. :) :-/ (« wie solls auch anders sein)
Und zwar stürz der Explorer direkt nach dem hochfahren sofort ab.
Vierenscann hab ich grade erst durchgeführt.. nichts gefunden!

Hat jemand ne Ahung??

chaosman 07.06.2005 20:41

@SparkXP
poste bitte ein HJT logfile
http://www.trojaner-board.de/showthread.php?t=17493


chaosman

SparkXP 08.06.2005 14:32

ok...
Zitat:

Logfile of HijackThis v1.99.1
Scan saved at 15:28:50, on 08.06.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\popuper.exe
C:\WINDOWS\System32\msole32.exe
C:\WINDOWS\System32\shnlog.exe
C:\PROGRA~1\mcafee.com\vso\mcvsshld.exe
C:\PROGRA~1\mcafee.com\agent\mcagent.exe
c:\progra~1\mcafee.com\vso\mcvsescn.exe
C:\PROGRA~1\McAfee\SPAMKI~1\MskAgent.exe
C:\Programme\Logitech\iTouch\iTouch.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\intmonp.exe
C:\Programme\Logitech\MouseWare\system\em_exec.exe
C:\WINDOWS\System32\intmon.exe
C:\WINDOWS\System32\LckFldService.exe
c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
C:\PROGRA~1\McAfee\SPAMKI~1\MSKSrvr.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\System32\nvsvc32.exe
c:\PROGRA~1\mcafee.com\vso\mcshield.exe
C:\WINDOWS\System32\dwwin.exe
C:\WINDOWS\system32\cmd.exe
D:\Tausch\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://www.updatesearches.com/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = h**p://www.updatesearches.com/bar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://www.updatesearches.com/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = h**p://www.updatesearches.com/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = h**p://www.updatesearches.com/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = h**p://www.updatesearches.com/search.php?qq=%1
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = h**p://www.updatesearches.com/
F2 - REG:system.ini: Shell=Explorer.exe, , msmsgs.exe
O2 - BHO: VMHomepage Class - {FFFFFFFF-FFFF-FFFF-FFFF-FFFFFFFFFFFA} - C:\WINDOWS\System32\hp72BF.tmp
O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe"
O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\McUpdate.exe
O4 - HKLM\..\Run: [MSKAGENTEXE] C:\PROGRA~1\McAfee\SPAMKI~1\MskAgent.exe
O4 - HKLM\..\Run: [MSKDetectorExe] C:\PROGRA~1\McAfee\SPAMKI~1\MSKDetct.exe /startup
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [RegSvr32] C:\WINDOWS\System32\msmsgs.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Google-Suche - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://C:\Programme\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Verweisseiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2\bin\npjpi142.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2\bin\npjpi142.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {14A3221B-1678-1982-A355-7263B1281987} - ms-its:mhtml:file://C:tsk.mht!h**p://69.50.171.149/webace/s1//q.chm::/file.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{7C562320-46CD-4E93-B059-2BDB7A545929}: NameServer = 192.168.0.32
O20 - Winlogon Notify: style2 - C:\WINDOWS\q254406_disk.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: LckFldService - Unknown owner - C:\WINDOWS\System32\LckFldService.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: McAfee.com McShield (McShield) - Unknown owner - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - Networks Associates Technology, Inc - c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
O23 - Service: McAfee SpamKiller Server (MskService) - Networks Associates Technology. Inc. - C:\PROGRA~1\McAfee\SPAMKI~1\MSKSrvr.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
mittlerweile ist das Problem schlimmer geworden! wenn ch nach dem abstürzen des explorers auf "nicht senden" klicke, startet er ihn neu. daraufhin stürzt er wieder ab! ich hab irgendwo ne meldung vonwegen "exploits" gesehen!

//EDIT: Ich hab da diese "popuper.exe" in den Prozessen. Wenn ich die schließe, wird die automatisch neu gestertet. Vermute mal, dass das ding da nicht hin gehört. Mein Vierenscanner ist auf dem neusten stand, findet aber nichts!

dartus 08.06.2005 15:30

Hallo SparkXP,

editiere (entschärfen) bitte in Deinem Logfile sämtliche Links.

Dein System "schreit" geradezu nach einem Update, aktuell sollte auch bei Dir SP 2 sein.

Arbeite zunächst dieses durch:
http://www.trojaner-board.de/showthread.php?t=17863

Danach ebenfalls im abgesicherten Modus folgende Einträge fixen (Scan mit HJT, Häckchen vor Eintrag und auf fix checked klicken):
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {14A3221B-1678-1982-A355-7263B1281987} - ms-its:mhtml:file://C:tsk.mht!h..p://69.50.171.149/webace/s1//q.chm::/file.exe
O20 - Winlogon Notify: style2 - C:\WINDOWS\q254406_disk.dll

folgende Dateien manuell löschen:

C:\WINDOWS\q254406_disk.dll
C:\WINDOWS\web\related.htm

Neues Logfile mit upgedateten System ;)

dartus

SparkXP 08.06.2005 15:53

ok, hab ich soweit gemacht. aber die q254406_disk.dll lässt sich nicht löschen (Zugriff verweigert)!

dedie 08.06.2005 16:06

Versuch mal die Datei mit "AmoK DelayDel" zu löschen:

http://amok.am/index.php?page=progr&id=6&lang=de

SparkXP 08.06.2005 16:43

Zitat:

Zitat von dedie
Versuch mal die Datei mit "AmoK DelayDel" zu löschen:

http://amok.am/index.php?page=progr&id=6&lang=de

lässt sich leider nicht installieren. habs auch schon mit der killbox probiert. geht auch nicht!

liegt das daran, dass meine explorer.exe ständig abstürzt? oder hat das noch einen anderen grund?

momentan sieht so aus:
Zitat:

Logfile of HijackThis v1.99.1
Scan saved at 16:56:25, on 08.06.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\cmd.exe
D:\Tausch\HijackThis.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\System32\dwwin.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://www.updatesearches.com/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = h**p://www.updatesearches.com/bar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://www.updatesearches.com/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = h**p://www.updatesearches.com/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = h**p://www.updatesearches.com/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = h**p://www.updatesearches.com/search.php?qq=%1
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = h**p://www.updatesearches.com/
O2 - BHO: (no name) - {FFFFFFFF-FFFF-FFFF-FFFF-FFFFFFFFFFFA} - C:\WINDOWS\System32\hp72BF.tmp (file missing)
O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe"
O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\mcupdate.exe
O4 - HKLM\..\Run: [MSKAGENTEXE] C:\PROGRA~1\McAfee\SPAMKI~1\MskAgent.exe
O4 - HKLM\..\Run: [MSKDetectorExe] C:\PROGRA~1\McAfee\SPAMKI~1\MSKDetct.exe /startup
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [RegSvr32] C:\WINDOWS\System32\msmsgs.exe
O4 - HKLM\..\Run: [McRegWiz] c:\PROGRA~1\mcafee.com\agent\mcregwiz.exe /autorun
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Google-Suche - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://C:\Programme\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Verweisseiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2\bin\npjpi142.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2\bin\npjpi142.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O17 - HKLM\System\CCS\Services\Tcpip\..\{7C562320-46CD-4E93-B059-2BDB7A545929}: NameServer = 192.168.0.32
O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: LckFldService - Unknown owner - C:\WINDOWS\System32\LckFldService.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: McAfee.com McShield (McShield) - Unknown owner - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - Networks Associates Technology, Inc - c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
O23 - Service: McAfee SpamKiller Server (MskService) - Networks Associates Technology. Inc. - C:\PROGRA~1\McAfee\SPAMKI~1\MSKSrvr.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

chaosman 08.06.2005 17:07

@SparkXP
q254406_disk.dll
DLL’s löschen
ZitatCidre
entweder probierst du dies http://www.windows-tweaks.info/html/dllsuchexp.html oder
du machst es so:
Lade Dir Winfile.exe = http://www10.brinkster.com/expl0iter...ast/pvtool.htm (einen älteren NT-Dateimanager) herunter
und starte ihn.
Navigiere im rechten Fenster zu der betreffenden dll, markiere sie und wähle im Menue
Security die Option Permissions. Ändere im unteren Auswahlfenster die Zugriffs-
art auf Vollzugriff. Bestätige mit [OK]. Dann wähle im selben Menue die Option
Owner und klicke auf [Besitz übernehmen]. Bestätige mit OK.
Jetzt die Datei umbenennen in z.B. Malware.txt und die Nachfragen jeweils mit
[OK] bzw. [Ja] bestätigen. Anschließend sollte die Datei sich löschen lassen.

danach system mit escan scannen

chaosman

SparkXP 08.06.2005 18:43

konnte die datei leider dennoch nicht löschen. umbenennen ging, aber berechtigung zum löschen erhielt ich nicht!
wie kann ich die datei sonst noch beseitigen?

hier das escann ergebnis:

Zitat:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Funde für "infected"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Wed Jun 08 16:16:35 2005 => System found infected with Alexa Spyware/Adware ({c95fe080-8f5d-11d2-a20b-00aa003c157a})! Action taken: No Action Taken.
Wed Jun 08 16:43:08 2005 => Total Disinfected Files: 0
Wed Jun 08 18:31:09 2005 => System found infected with Alexa Spyware/Adware ({c95fe080-8f5d-11d2-a20b-00aa003c157a})! Action taken: No Action Taken.
Wed Jun 08 19:07:36 2005 => File D:\Eigene Dateien\Software\Verschiedenes\Samurize\German TV 2[2].1.zip infected by "Trojan-Downloader.JS.gen" Virus! Action Taken: No Action Taken.
Wed Jun 08 19:16:40 2005 => Scanning File D:\Musik\Techno\Barthezz - Infected.mp3
Wed Jun 08 19:24:29 2005 => Total Disinfected Files: 0
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Funde für "tagged"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Wed Jun 08 19:08:35 2005 => File D:\Eigene Dateien\Software\Warez\Appz\3D Studio MAX 5 (Deutsch)\3D Studio MAX v.5.1 Update.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Wed Jun 08 19:08:47 2005 => File D:\Eigene Dateien\Software\Warez\Appz\DivX 5.0.2\DivX502Bundle.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Wed Jun 08 19:09:22 2005 => File D:\Eigene Dateien\Software\Warez\Appz\Macromedia\Flash MX 2004 (Deutsch)\FlashMX2004-de.zip tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Wed Jun 08 19:18:19 2005 => File D:\System Volume Information\_restore{200A442E-37B8-4EA1-A577-1BBB9E787C02}\RP1\A0000482.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Wed Jun 08 19:18:30 2005 => File D:\System Volume Information\_restore{200A442E-37B8-4EA1-A577-1BBB9E787C02}\RP1\A0000499.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Wed Jun 08 19:23:46 2005 => File D:\System Volume Information\_restore{200A442E-37B8-4EA1-A577-1BBB9E787C02}\RP7\A0007960.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Wed Jun 08 16:43:08 2005 => Total Virus(es) Found: 2
Wed Jun 08 19:24:29 2005 => Total Virus(es) Found: 9
Wed Jun 08 16:43:08 2005 => Total Errors: 30
Wed Jun 08 19:24:29 2005 => Total Errors: 36
Wed Jun 08 16:43:08 2005 => Time Elapsed: 00:29:53
Wed Jun 08 19:24:29 2005 => Time Elapsed: 00:53:55
Wed Jun 08 16:43:08 2005 => Total Objects Scanned: 27153
Wed Jun 08 19:24:29 2005 => Total Objects Scanned: 76294
Wed Jun 08 16:12:22 2005 => Virus Database Date: 2005/06/06
Wed Jun 08 16:43:08 2005 => Virus Database Date: 2005/06/06
Wed Jun 08 16:43:12 2005 => Virus Database Date: 2005/06/06
Wed Jun 08 18:30:21 2005 => Virus Database Date: 2005/06/06
Wed Jun 08 19:24:29 2005 => Virus Database Date: 2005/06/06
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
~~~~~~~ © Haui ;-) ~~~~~~~
~~~~~~~ Dank an Cidre ~~~~~~~

SparkXP 09.06.2005 05:35

hab jetzt noch weitere probleme!
in die anzeige eigenschaften komme ich nicht mehr rein und der IE stürzt ständig ab und öffnet popups!

aktueller stand von escan:
Zitat:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Funde für "infected"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Wed Jun 08 16:16:35 2005 => System found infected with Alexa Spyware/Adware ({c95fe080-8f5d-11d2-a20b-00aa003c157a})! Action taken: No Action Taken.
Wed Jun 08 16:43:08 2005 => Total Disinfected Files: 0
Wed Jun 08 18:31:09 2005 => System found infected with Alexa Spyware/Adware ({c95fe080-8f5d-11d2-a20b-00aa003c157a})! Action taken: No Action Taken.
Wed Jun 08 19:07:36 2005 => File D:\Eigene Dateien\Software\Verschiedenes\Samurize\German TV 2[2].1.zip infected by "Trojan-Downloader.JS.gen" Virus! Action Taken: No Action Taken.
Wed Jun 08 19:16:40 2005 => Scanning File D:\Musik\Techno\Barthezz - Infected.mp3
Wed Jun 08 19:24:29 2005 => Total Disinfected Files: 0
Thu Jun 09 01:29:31 2005 => File C:\WINDOWS\system32\WININET.dll infected by "Virus.Win32.Nsag.a" Virus! Action Taken: No Action Taken.
Thu Jun 09 01:29:40 2005 => File C:\WINDOWS\inet20057\services.exe infected by "Trojan-Downloader.Win32.CWS.gen" Virus! Action Taken: No Action Taken.
Thu Jun 09 01:29:43 2005 => File C:\DOKUME~1\Spark\LOKALE~1\Temp\se.dll infected by "Trojan.Win32.StartPage.uz" Virus! Action Taken: No Action Taken.
Thu Jun 09 01:29:43 2005 => File C:\WINDOWS\System32\popcorn64.exe infected by "Trojan-Downloader.Win32.Small.axo" Virus! Action Taken: No Action Taken.
Thu Jun 09 01:29:53 2005 => File C:\WINDOWS\inet20057\services.exe infected by "Trojan-Downloader.Win32.CWS.gen" Virus! Action Taken: No Action Taken.
Thu Jun 09 01:29:55 2005 => File C:\WINDOWS\System32\popcorn64.exe infected by "Trojan-Downloader.Win32.Small.axo" Virus! Action Taken: No Action Taken.
Thu Jun 09 01:30:06 2005 => System found infected with CWS.YExe Spyware/Adware ({5321E378-FFAD-4999-8C62-03CA8155F0B3})! Action taken: No Action Taken.
Thu Jun 09 01:30:07 2005 => System found infected with Alexa Spyware/Adware ({c95fe080-8f5d-11d2-a20b-00aa003c157a})! Action taken: No Action Taken.
Thu Jun 09 01:30:10 2005 => System found infected with SearchEXE Spyware/Adware (se.dll)! Action taken: No Action Taken.
Thu Jun 09 01:35:16 2005 => File C:\Dokumente und Einstellungen\Spark\Lokale Einstellungen\Temp\se.dll infected by "Trojan.Win32.StartPage.uz" Virus! Action Taken: No Action Taken.
Thu Jun 09 01:40:54 2005 => Scanning File C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\Infected.wav
Thu Jun 09 01:49:59 2005 => File C:\System Volume Information\_restore{01D828C6-B52D-4F11-B0D2-3DC2B332580E}\RP26\A0009572.exe infected by "Trojan-Downloader.Win32.Delf.og" Virus! Action Taken: No Action Taken.
Thu Jun 09 01:57:23 2005 => File C:\WINDOWS\system32\intronsad.exe infected by "Trojan-Downloader.Win32.Small.axo" Virus! Action Taken: No Action Taken.
Thu Jun 09 01:58:51 2005 => File C:\WINDOWS\system32\wininet.dll infected by "Virus.Win32.Nsag.a" Virus! Action Taken: No Action Taken.
Thu Jun 09 01:58:56 2005 => File C:\WINDOWS\system32\z11.exe infected by "Trojan-Downloader.Win32.CWS.gen" Virus! Action Taken: No Action Taken.
Thu Jun 09 01:58:57 2005 => File C:\WINDOWS\system32\z14.exe infected by "Trojan-Downloader.Win32.Small.aut" Virus! Action Taken: No Action Taken.
Thu Jun 09 02:21:28 2005 => Total Disinfected Files: 0
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Funde für "tagged"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Wed Jun 08 19:08:35 2005 => File D:\Eigene Dateien\Software\Warez\Appz\3D Studio MAX 5 (Deutsch)\3D Studio MAX v.5.1 Update.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Wed Jun 08 19:08:47 2005 => File D:\Eigene Dateien\Software\Warez\Appz\DivX 5.0.2\DivX502Bundle.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Wed Jun 08 19:09:22 2005 => File D:\Eigene Dateien\Software\Warez\Appz\Macromedia\Flash MX 2004 (Deutsch)\FlashMX2004-de.zip tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Wed Jun 08 19:18:19 2005 => File D:\System Volume Information\_restore{200A442E-37B8-4EA1-A577-1BBB9E787C02}\RP1\A0000482.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Wed Jun 08 19:18:30 2005 => File D:\System Volume Information\_restore{200A442E-37B8-4EA1-A577-1BBB9E787C02}\RP1\A0000499.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Wed Jun 08 19:23:46 2005 => File D:\System Volume Information\_restore{200A442E-37B8-4EA1-A577-1BBB9E787C02}\RP7\A0007960.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Thu Jun 09 01:29:45 2005 => File C:\WINDOWS\inet20057\3.00.05.dll tagged as "not-a-virus:AdWare.BHO.Ihbo.gen". Action Taken: No Action Taken.
Thu Jun 09 01:29:49 2005 => File C:\WINDOWS\inet20057\3.00.05.dll tagged as "not-a-virus:AdWare.BHO.Ihbo.gen". Action Taken: No Action Taken.
Thu Jun 09 01:58:57 2005 => File C:\WINDOWS\system32\z16.exe tagged as not-a-virus:Downloader.Win32.Awmcash.a. No Action Taken.
Thu Jun 09 02:05:45 2005 => File D:\Eigene Dateien\Software\Warez\Appz\DivX 5.0.2\DivX502Bundle.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Thu Jun 09 02:06:27 2005 => File D:\Eigene Dateien\Software\Warez\Appz\Macromedia\Flash MX 2004 (Deutsch)\FlashMX2004-de.zip tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Thu Jun 09 02:15:15 2005 => File D:\System Volume Information\_restore{200A442E-37B8-4EA1-A577-1BBB9E787C02}\RP1\A0000482.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Thu Jun 09 02:15:27 2005 => File D:\System Volume Information\_restore{200A442E-37B8-4EA1-A577-1BBB9E787C02}\RP1\A0000499.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Thu Jun 09 02:20:46 2005 => File D:\System Volume Information\_restore{200A442E-37B8-4EA1-A577-1BBB9E787C02}\RP7\A0007960.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Wed Jun 08 16:43:08 2005 => Total Virus(es) Found: 2
Wed Jun 08 19:24:29 2005 => Total Virus(es) Found: 9
Thu Jun 09 02:21:28 2005 => Total Virus(es) Found: 28
Wed Jun 08 16:43:08 2005 => Total Errors: 30
Wed Jun 08 19:24:29 2005 => Total Errors: 36
Thu Jun 09 02:21:28 2005 => Total Errors: 38
Wed Jun 08 16:43:08 2005 => Time Elapsed: 00:29:53
Wed Jun 08 19:24:29 2005 => Time Elapsed: 00:53:55
Thu Jun 09 02:21:28 2005 => Time Elapsed: 00:52:01
Wed Jun 08 16:43:08 2005 => Total Objects Scanned: 27153
Wed Jun 08 19:24:29 2005 => Total Objects Scanned: 76294
Thu Jun 09 02:21:28 2005 => Total Objects Scanned: 76418
Wed Jun 08 16:12:22 2005 => Virus Database Date: 2005/06/06
Wed Jun 08 16:43:08 2005 => Virus Database Date: 2005/06/06
Wed Jun 08 16:43:12 2005 => Virus Database Date: 2005/06/06
Wed Jun 08 18:30:21 2005 => Virus Database Date: 2005/06/06
Wed Jun 08 19:24:29 2005 => Virus Database Date: 2005/06/06
Wed Jun 08 19:45:45 2005 => Virus Database Date: 2005/06/06
Thu Jun 09 01:29:14 2005 => Virus Database Date: 2005/06/06
Thu Jun 09 02:21:28 2005 => Virus Database Date: 2005/06/06
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
~~~~~~~ © Haui ;-) ~~~~~~~
~~~~~~~ Dank an Cidre ~~~~~~~


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:53 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131