Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   Router reagiert nicht.. (https://www.trojaner-board.de/40760-router-reagiert.html)

MightyMarc 09.07.2007 16:49

Zitat:

Zitat von teh_geniuS (Beitrag 278743)
also ich kam bei dem eScan nur bis punkt6, denn als ich aktualisieren wollte kam die fehlermeldung: "download konnte nicht beendet werden"

Navigiere zum Ordner in welchem bei Dir eScan liegt (im Zweifelsfall im Explorer mal %temp% in die Adressleiste eintippen). Öffne die Datei EUpdate.ini und ersetzt die korrespondierenden Zeilen mit diesen beiden hier:
Code:

SourceURL=http://update6.mwti.net/pub/update
HTTPHost=http://update6.mwti.net/sendinfo

Dann sollte auch die Aktualisierung funktionieren.


Gruß

Marc

teh_geniuS 09.07.2007 23:15

wunderbar, danke, die aktualisierung ging jetzt und hab den scan komplett durchführen lassen, dass kam dabei raus:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Header
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Microsoft Windows XP [Version 5.1.2600]
Mon Jul 09 22:06:55 2007 => Version 9.2.9
Mon Jul 09 16:00:30 2007 => Virus-Datenbank Datum: 7/7/2007
Mon Jul 09 16:01:59 2007 => Virus-Datenbank Datum: 7/7/2007
Mon Jul 09 16:02:03 2007 => Virus-Datenbank Datum: 7/7/2007
Mon Jul 09 21:57:07 2007 => Virus-Datenbank Datum: 7/7/2007
Mon Jul 09 22:00:25 2007 => Virus-Datenbank Datum: 7/9/2007
Mon Jul 09 22:06:47 2007 => Virus-Datenbank Datum: 7/9/2007
Tue Jul 10 00:05:06 2007 => Virus-Datenbank Datum: 7/9/2007
Tue Jul 10 00:05:46 2007 => Virus-Datenbank Datum: 7/9/2007
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Infektionsmeldungen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Mon Jul 09 22:12:59 2007 => System found infected with mybugfreepc Corrupted Adware/Spyware ({71a2702f-c7d8-11d2-bef8-525400dfb47a})! Action taken: Keine Aktion vorgenommen.
Mon Jul 09 22:12:59 2007 => System found infected with mybugfreepc Corrupted Adware/Spyware ({71a27032-c7d8-11d2-bef8-525400dfb47a})! Action taken: Keine Aktion vorgenommen.
Mon Jul 09 22:12:59 2007 => System found infected with mybugfreepc Corrupted Adware/Spyware ({71a27034-c7d8-11d2-bef8-525400dfb47a})! Action taken: Keine Aktion vorgenommen.
Mon Jul 09 22:13:00 2007 => System found infected with flashget Unclassified ({a5366673-e8ca-11d3-9cd9-0090271d075b})! Action taken: Keine Aktion vorgenommen.
Mon Jul 09 22:13:00 2007 => System found infected with killav.nbd Browser Hijacker ({e0e899ab-f487-11d5-8d29-0050ba6940e3})! Action taken: Keine Aktion vorgenommen.
Mon Jul 09 22:13:00 2007 => System found infected with killav.nbd Browser Hijacker ({e0e899ab-f487-11d5-8d29-0050ba6940e3})! Action taken: Keine Aktion vorgenommen.
Mon Jul 09 22:13:00 2007 => System found infected with flashget Unclassified ({a5366673-e8ca-11d3-9cd9-0090271d075b})! Action taken: Keine Aktion vorgenommen.
Mon Jul 09 22:14:29 2007 => System found infected with mybugfreepc Corrupted Adware/Spyware ({71a2702d-c7d8-11d2-bef8-525400dfb47a})! Action taken: Keine Aktion vorgenommen.
Mon Jul 09 22:14:29 2007 => System found infected with mybugfreepc Corrupted Adware/Spyware ({71a2702e-c7d8-11d2-bef8-525400dfb47a})! Action taken: Keine Aktion vorgenommen.
Mon Jul 09 22:14:29 2007 => System found infected with mybugfreepc Corrupted Adware/Spyware ({71a27031-c7d8-11d2-bef8-525400dfb47a})! Action taken: Keine Aktion vorgenommen.
Mon Jul 09 22:14:29 2007 => System found infected with mybugfreepc Corrupted Adware/Spyware ({71a27033-c7d8-11d2-bef8-525400dfb47a})! Action taken: Keine Aktion vorgenommen.
Mon Jul 09 22:14:29 2007 => System found infected with mybugfreepc Corrupted Adware/Spyware ({71a27036-c7d8-11d2-bef8-525400dfb47a})! Action taken: Keine Aktion vorgenommen.
Mon Jul 09 22:14:36 2007 => System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (moveex.exe)! Action taken: Keine Aktion vorgenommen.
Mon Jul 09 22:14:36 2007 => System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (process.exe)! Action taken: Keine Aktion vorgenommen.
Mon Jul 09 22:14:36 2007 => System found infected with whenu.savenow Spyware/Adware (cmdlineext02.dll)! Action taken: Keine Aktion vorgenommen.
Mon Jul 09 22:14:36 2007 => System found infected with whenu.savenow Spyware/Adware (war3_install.exe)! Action taken: Keine Aktion vorgenommen.
Mon Jul 09 22:14:39 2007 => System found infected with ezula Spyware/Adware (internet.lnk)! Action taken: Keine Aktion vorgenommen.
Mon Jul 09 22:14:44 2007 => System found infected with whenu.savenow Spyware/Adware (cmdlineext02.dll)! Action taken: Keine Aktion vorgenommen.
Mon Jul 09 22:14:44 2007 => System found infected with whenu.savenow Spyware/Adware (war3_install.exe)! Action taken: Keine Aktion vorgenommen.
Mon Jul 09 22:14:47 2007 => System found infected with winfixer/errorsafe Adware (support.url)! Action taken: Keine Aktion vorgenommen.
Mon Jul 09 22:14:47 2007 => System found infected with winfixer/errorsafe Adware (support.url)! Action taken: Keine Aktion vorgenommen.
Mon Jul 09 22:14:49 2007 => System found infected with gmsoft Dialer (C:\PROGRA~1\vcom)! Action taken: Keine Aktion vorgenommen.
Mon Jul 09 22:14:50 2007 => System found infected with mybugfreepc Corrupted Adware/Spyware (C:\WINDOWS\system32\ssubtmr6.dll)! Action taken: Keine Aktion vorgenommen.
Mon Jul 09 22:14:50 2007 => System found infected with rohbot Worm (C:\WINDOWS\system32\pskill.exe)! Action taken: Keine Aktion vorgenommen.
Mon Jul 09 22:14:51 2007 => System found infected with savenow Adware (C:\Programme\save\saveuninst.exe)! Action taken: Keine Aktion vorgenommen.
~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~
Mon Jul 09 22:07:41 2007 => File C:\Programme\AskPBar\bar\1.bin\ASKPBAR.DLL markiert als "not-a-virus:AdTool.Win32.MyWebSearch.a". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Mon Jul 09 22:07:43 2007 => File C:\Programme\AskPBar\bar\1.bin\ASKPBAR.DLL markiert als "not-a-virus:AdTool.Win32.MyWebSearch.a". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Mon Jul 09 22:10:09 2007 => File C:\Dokumente und Einstellungen\Christian\Desktop\MusiK\ProgS\Everest Poker.exe//PE_Patch.PECompact//PecBundle//PECompact markiert als "not-a-virus:AdWare.Win32.Casino.af". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Mon Jul 09 22:17:18 2007 => File C:\WINDOWS\system32\pskill.exe markiert als "not-a-virus:RiskTool.Win32.PsKill.e". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Mon Jul 09 22:30:50 2007 => File C:\Dokumente und Einstellungen\Christian\Desktop\MusiK\ProgS\Everest Poker.exe//PE_Patch.PECompact//PecBundle//PECompact markiert als "not-a-virus:AdWare.Win32.Casino.af". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Mon Jul 09 22:53:29 2007 => File C:\Programme\AskPBar\bar\1.bin\ASKPBAR.DLL markiert als "not-a-virus:AdTool.Win32.MyWebSearch.a". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Mon Jul 09 22:54:57 2007 => File C:\Programme\Everest Poker\cstart.exe markiert als "not-a-virus:AdWare.Win32.Casino.y". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Mon Jul 09 22:55:05 2007 => File C:\Programme\Everest Poker\Everest Poker.exe markiert als "not-a-virus:AdWare.Win32.Casino.y". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Mon Jul 09 23:49:09 2007 => File C:\WINDOWS\system32\pskill.exe markiert als "not-a-virus:RiskTool.Win32.PsKill.e". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
Mon Jul 09 22:14:36 2007 => Offending file found: C:\WINDOWS\system32\moveex.exe
Mon Jul 09 22:14:36 2007 => Offending file found: C:\WINDOWS\system32\process.exe
Mon Jul 09 22:14:36 2007 => Offending file found: C:\DOKUME~1\CHRIST~1\LOKALE~1\Temp\cmdlineext02.dll
Mon Jul 09 22:14:36 2007 => Offending file found: C:\DOKUME~1\CHRIST~1\LOKALE~1\Temp\war3_install.exe
Mon Jul 09 22:14:39 2007 => Offending file found: C:\Dokumente und Einstellungen\Christian\Anwendungsdaten\microsoft\office\recent\internet.lnk
Mon Jul 09 22:14:44 2007 => Offending file found: C:\Dokumente und Einstellungen\Christian\Lokale Einstellungen\temp\cmdlineext02.dll
Mon Jul 09 22:14:44 2007 => Offending file found: C:\Dokumente und Einstellungen\Christian\Lokale Einstellungen\temp\war3_install.exe
Mon Jul 09 22:14:47 2007 => Offending file found: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\hitman pro\support.url
Mon Jul 09 22:14:47 2007 => Offending file found: C:\Dokumente und Einstellungen\All Users\Startmenü\programme\hitman pro\support.url
Mon Jul 09 22:14:49 2007 => Offending file found: C:\PROGRA~1\vcom
Mon Jul 09 22:14:50 2007 => Offending file found: C:\WINDOWS\system32\ssubtmr6.dll
Mon Jul 09 22:14:50 2007 => Offending file found: C:\WINDOWS\system32\pskill.exe
Mon Jul 09 22:14:51 2007 => Offending file found: C:\Programme\save\saveuninst.exe
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
Mon Jul 09 22:14:42 2007 => Offending Folder found: C:\Dokumente und Einstellungen\Christian\Startmenü\programme\whenu
Mon Jul 09 22:14:42 2007 => Offending Folder found: C:\Dokumente und Einstellungen\Christian\Startmenü\Programme\whenu
~~~~~~~~~~~
Registry
~~~~~~~~~~~
Mon Jul 09 22:14:31 2007 => Offending Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\savenow !!!
Mon Jul 09 22:14:31 2007 => Offending Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\uninstall\savenow !!!
Mon Jul 09 22:14:32 2007 => Offending Key found: HKLM\Software\magnet !!!
Mon Jul 09 22:14:32 2007 => Offending Key found: HKLM\Software\whenusave !!!
Mon Jul 09 22:14:32 2007 => Offending Key found: HKCU\software\microsoft\windows\currentversion\explorer\menuorder\start menu2\programs\whenu !!!
Mon Jul 09 22:14:33 2007 => Offending Key found: HKCU\\magnet !!!
Mon Jul 09 22:14:33 2007 => Offending Key found: HKCU\\ssubtimer6.ctimer !!!
Mon Jul 09 22:14:33 2007 => Offending Key found: HKCU\\ssubtimer6.gsubclass !!!
Mon Jul 09 22:14:33 2007 => Offending Key found: HKCU\\ssubtimer6.isubclass !!!
Mon Jul 09 22:14:33 2007 => Offending Key found: HKCU\\wusn.1 !!!
Mon Jul 09 22:14:34 2007 => Offending Key found: HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\StartupReg\new.net startup !!!
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Mon Jul 09 16:01:59 2007 => Gefundene Viren: 0
Tue Jul 10 00:05:06 2007 => Gefundene Viren: 47
Mon Jul 09 16:01:59 2007 => Anzahl Fehler: 0
Tue Jul 10 00:05:06 2007 => Anzahl Fehler: 180
Mon Jul 09 16:01:59 2007 => Dauer des Scans bisher: 00:00:05
Tue Jul 10 00:05:06 2007 => Dauer des Scans bisher: 01:56:31
Mon Jul 09 16:01:59 2007 => Gescannte Dateien: 69
Tue Jul 10 00:05:06 2007 => Gescannte Dateien: 113979
Mon Jul 09 16:01:53 2007 => Specherüberprüfung: Aktiviert
Mon Jul 09 22:06:56 2007 => Specherüberprüfung: Aktiviert
Mon Jul 09 16:01:53 2007 => Registry Überprüfung: Aktiviert
Mon Jul 09 22:06:56 2007 => Registry Überprüfung: Aktiviert
Mon Jul 09 16:01:53 2007 => System-Ordner Überprüfung: Aktiviert
Mon Jul 09 22:06:56 2007 => System-Ordner Überprüfung: Aktiviert
Mon Jul 09 16:01:53 2007 => Überprüfung der Systembereiche: Deaktiviert
Mon Jul 09 22:06:56 2007 => Überprüfung der Systembereiche: Deaktiviert
Mon Jul 09 16:01:53 2007 => Überprüfung der Dienste: Aktiviert
Mon Jul 09 22:06:56 2007 => Überprüfung der Dienste: Aktiviert
Mon Jul 09 16:01:53 2007 => Überprüfung der Festplatten: Deaktiviert
Mon Jul 09 22:06:56 2007 => Überprüfung der Festplatten: Deaktiviert
Mon Jul 09 16:01:53 2007 => Überprüfung aller Festplatten :Aktiviert
Mon Jul 09 22:06:56 2007 => Überprüfung aller Festplatten :Aktiviert

teh_geniuS 11.07.2007 23:08

hatte jetzt versucht manuell was zu ändern aber es ist einfach nicht möglich an der firewall was zu machen, egal was ich gemacht habe es kam immer ne fehlermeldung..
hatte mich mit jemandem unterhalten der meinte irgendwann das es maybe am service pack2 liegen könnte und ich soll es mal entfernen, wenn ich auf systemst.~>software gehe ist unter (ändern/entfernen) weder windows xp noch service pack zu finden..(was ja auch nicht normal ist) im system dagegen zeigt er mir xp sp2 an..
bin mit meinem latein am ende 8(

teh_geniuS 13.07.2007 13:33

habt ihr mich aufgegeben oder ist es doch so knifflig nach meinen informationen ;(

Bruder Tac 13.07.2007 17:08

Der Port 6112 ist der Standardport zum hosten von Games in Multiplayermodis.
Warcraft3, Industriegigant, Vietcong1 usw brauchen den als Forwarding, da man sonst keine Spiele hosten kann und unter Umständen auch die Teilnahme instabil wird, da bestimmte Erkennungsbits nicht ankommen.

Gruß

Tac

Edit:
Hatte einen Anzeigefehler, wo mir die 2te Seite des Threads nicht angezeigt wurde und habe daher auf den letzten Post der ersten Seite geantwortet.
Sorry dafür. Wenn das hier einer löschen könnte, wäre ich dankbar.

Corrino07 14.07.2007 09:47

Lese ich das jetzt richtig? Waren das 47 Viren über den eScan? Jage mal die Viren aus dem System. Der PC gehört dir ja gar nicht mehr. Falls das Problem dann noch besteht, poste mal bitte den Namen des Router und welche IE Version du hast.

MfG, Corrino


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:09 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131