Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Hilfe !!! (https://www.trojaner-board.de/16653-hilfe.html)

Hpalli 14.04.2005 20:35

Hilfe !!!
 
Habe folgendes protokol bei Escan und weiß nicht mehr weiter.
Habe "Spybot Search & Destroy" und Ad-Aware drüber laufen lassen.

Aber die sind hängen geblieben : Wie bekomme ich die los ???

File C:\WINDOWS\system32\toy.dll infected by "Trojan-Clicker.Win32.Libie.f" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\toy.dll infected by "Trojan-Clicker.Win32.Libie.f" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\mgiole32.dll infected by "not-a-virus:AdWare.Look2Me.ab" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\mbastmib.dll infected by "not-a-virus:AdWare.Look2Me.ab" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\wdascr.dll infected by "not-a-virus:AdWare.Look2Me.ab" Virus. Action Taken: No Action Taken.
File System Found infected by "VB and VBA Program Settings Spyware/Adware" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\EDow_AS2.exe infected by "Trojan-Downloader.Win32.QDown.m" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\updatepack2.exe infected by "Trojan-Clicker.Win32.Libie.f" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\drt24.dll infected by "not-a-virus:AdWare.Look2Me.ab" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\dsl.exe infected by "Trojan-Clicker.Win32.Libie.f" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\en24l1fq1.dll infected by "not-a-virus:AdWare.Look2Me.ab" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\irnml5511.dll infected by "not-a-virus:AdWare.Look2Me.ab" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\lbcmgr10.dll infected by "not-a-virus:AdWare.Look2Me.ab" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\lv0q09d5e.dll infected by "not-a-virus:AdWare.Look2Me.ab" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\lv6009jme.dll infected by "not-a-virus:AdWare.Look2Me.ab" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\lvn2095oe.dll infected by "not-a-virus:AdWare.Look2Me.ab" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\updatepack2.exe infected by "Trojan-Clicker.Win32.Libie.f" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\wusapi32.dll infected by "not-a-virus:AdWare.Look2Me.ab" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\wx2_32.dll infected by "not-a-virus:AdWare.Look2Me.ab" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\HEIKOP~1\LOKALE~1\TEMPOR~1\Content.IE5\2T1INM9K\EDow_AS2[1].exe infected by "Trojan-Downloader.Win32.QDown.m" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\HEIKOP~1\LOKALE~1\TEMPOR~1\Content.IE5\CN5N6YBX\AppWrap[1].exe infected by "Trojan-Downloader.Win32.Small.ru" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\HEIKOP~1\LOKALE~1\TEMPOR~1\Content.IE5\FVTFNLKW\AppWrap[1].exe infected by "Trojan-Dropper.Win32.Small.of" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\HEIKOP~1\LOKALE~1\TEMPOR~1\Content.IE5\FVTFNLKW\AppWrap[2].exe infected by "Trojan-Downloader.Win32.Small.ru" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\HEIKOP~1\LOKALE~1\TEMPOR~1\Content.IE5\FVTFNLKW\AppWrap[3].exe infected by "Trojan-Downloader.Win32.Small.ru" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\HEIKOP~1\LOKALE~1\TEMPOR~1\Content.IE5\FVTFNLKW\BM2[1].txt infected by "Trojan-Downloader.Win32.Agent.jt" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\HEIKOP~1\LOKALE~1\TEMPOR~1\Content.IE5\HOGV51KH\newpop61[1].exe infected by "not-a-virus:AdWare.MediaMotor.e" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\HEIKOP~1\LOKALE~1\TEMPOR~1\Content.IE5\M9NGHGV2\Installer[1].exe infected by "not-a-virus:AdWare.Look2Me.ab" Virus. Action
Taken: No Action Taken.

FORMAT C:

Gigamail 14.04.2005 21:22

Hi,

lade die Killbox
lade Dir ClearProg haken bei alles löschen und auf ok.
Boote danach in den abgesicherten modus wenn du XP hast Systemwiederherstellung deaktivieren und lösche von hand :


lösche mit der killbox alle gefundene dateien ausser die in dem Ordner C:\DOKUME~1\HEIKOP~1\LOKALE~1\TEMPOR~1\Content.IE5
die sollten jetzt schon weg sein.
Stelle die Killbox auf Delete on Reboot
lade jetzt nacheinander alle gefundenen dateien un drücke auf das rote Kreuz.
Wenn du gefragt wirst "Do you want to reboot?" auf no und erst bei der letzten auf yes.

eScan nochmal laufen lassen


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:09 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131