Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   SpyAxe...brauche hilfe (https://www.trojaner-board.de/25583-spyaxe-brauche-hilfe.html)

Wildone 09.01.2006 00:03

Hallo,
sieht sauber aus, jetzt kannst du noch den Onlinescan machen, Desktop kannst du verändern?
Cleanup löscht die Temp Dateien, das ist kein Antispywareprogramm o.ä. , der wird immer etwas finden, das ist normal.

Grüße Wildone

CrazyJohn 09.01.2006 00:05

danke noch mal ...aber auch nach 4maligen restarten und cleanup ausführens kommt immer wieder das raus

CleanUp! started on 01/09/06 00:06:52.
C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Verlauf\History.IE5\index.dat currently in use. Will be deleted when Windows is restarted.
'Typed URLs' (Internet Explorer) - removed from the registry.
C:\Dokumente und Einstellungen\Besitzer\Cookies\index.dat currently in use. Will be deleted when Windows is restarted.
C:\DOKUME~1\Besitzer\LOKALE~1\Temp\ginstall.dll - deleted
C:\Dokumente und Einstellungen\LocalService\Cookies\index.dat currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\LocalService\Cookies\index.dat currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\Besitzer\Cookies\index.dat currently in use. Will be deleted when Windows is restarted.
C:\Dokumente und Einstellungen\Besitzer\Cookies\index.dat currently in use. Will be deleted when Windows is restarted.
C:\WINDOWS\Prefetch\CLEANUP.EXE-21B56F2B.pf - deleted
C:\WINDOWS\Prefetch\CLEANUP40.EXE-14396A98.pf - deleted
C:\WINDOWS\Prefetch\CMD.EXE-087B4001.pf - deleted
C:\WINDOWS\Prefetch\FIREFOX.EXE-1D57670A.pf - deleted
C:\WINDOWS\Prefetch\LOGONUI.EXE-0AF22957.pf - deleted
C:\WINDOWS\Prefetch\NOTEPAD.EXE-336351A9.pf - deleted
C:\WINDOWS\Prefetch\NTOSBOOT-B00DFAAD.pf - deleted
C:\WINDOWS\Prefetch\WMIPRVSE.EXE-28F301A9.pf - deleted
C:\WINDOWS\Prefetch\WUAUCLT.EXE-399A8E72.pf - deleted
'Run MRU' list - removed from the registry.
Paint Recent File List - removed from the registry.
WordPad Recent File List - removed from the registry.
Telnet's MRU list - removed from the registry.
CleanUp! 4.0 recovered 734.1 KB of disk space from 10 files.
CleanUp! finished on 01/09/06 00:06:52.


wenn ich cleanup ausführe ist das normal?

Wildone 09.01.2006 00:07

Hallo,
s.o. ist vollkommen normal.


Grüße Wildone

CrazyJohn 09.01.2006 00:10

danke @Schrulli und ganz besonders @ Wildone werde noch kaspersky oder wie das eißt ausführen und dann beruhigt pennen gehen! die frage is nur wie ich mir das zeug eingefangen habe! wahrscheinlich denke ich mal über shareaza obwohl ich die ganze zeit mein virenprogram(antivir xp) anhatte und sowohl firewall (die integrierte von SP2) und nen Router mit port kontrolle habe.

naja danke noch mal

mfg
CrazyJohn

Wildone 09.01.2006 00:14

Hallo,
ja, hast du dir wahrscheinlich über einen Crack, Keygen oder ähnliches eingefangen, also zukünftig die Finger weg davon.
Virenscanner erkennen es häufig nicht, und Desktopfirewalls sind sowieso untauglich zum Schutz.
So werde jetzt auch mal an der Matratze horchen.


Gute Nacht
Wildone

CrazyJohn 09.01.2006 00:25

ja gute nacht....kaspersky geht bei mir nicht ich versuche jetzt das micro ding das auf java basiert und da kam ständig ne felemeldung von wegen kein datenträger...ich hab einen screenshot gemacht und lade den gerade hoch...nach dreimaligem abbrechen scannt das programmjetzt...soll aber 2 3/4 tage dauern (countdown)

meld mich nochmal

wenn du schon pennst dann anwote mogen bitte

CrazyJohn 09.01.2006 00:31

http://home.arcor.de/crazy-john/Unbenannt.JPG

CrazyJohn 09.01.2006 00:52

also das mircroding hat bei mir bis jetzt folgendes festgestellt: TROJ_ZLOB.BW als Malware und als Gray bzw Spyware die hier:

SPYW_GATOR.B
SPYW_GATOR.C
SPYW_GATOR.D
SPYW_CYDOOR.A
SPYW_HOTKEYS.A

alles mit einer Infektion außer SPYW_GATOR.B da waren es ganze 18.

das progr läuft noch.....angeblich 1.5h

CrazyJohn 09.01.2006 01:06

letzte nachricht bevor auch ich pennen gehe...also auf einmal hat das ding von 1.5h auf 1.5 min umgeschwenkt und der Vorgang lautete nicht mehr such nach datein und ordnern sondern such nach aktiver spyware

augeblicklich wurde der balken an der rechten seite (also ich meinte den zum scrollen von oben nach unten auf ner seite) immer kleiner(sehr schnell) also das programm musste sehr viele was auch immer entdeckt haben und noch während dieses vorgangs kam die meldung das firefox.exe nen unerwarteten fehler hat und beendet werden muss(also keine reinigung von der mal und spyware)

bis morgen

bin bis 1530 in der schule kann aber in pausen online gehen (hocke dann an schulpc kann also erst ab 1530 wieder was ausrichten)

mfg thx@all CrazyJohn

CrazyJohn 09.01.2006 02:39

konnte doch noch nicht pennen kaspersky hat das bei mir gefunden habe alles manuell gelöscht!

-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Monday, January 09, 2006 02:24:58
Operating System: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version: 5.0.67.0
Kaspersky Anti-Virus database last update: 9/01/2006
Kaspersky Anti-Virus database records: 159641
-------------------------------------------------------------------------------

Scan Settings:
Scan using the following antivirus database: standard
Scan Archives: true
Scan Mail Bases: true

Scan Target - My Computer:
A:\
C:\
D:\
E:\
F:\
G:\
H:\
I:\

Scan Statistics:
Total number of scanned objects: 123765
Number of viruses found: 15
Number of infected objects: 98
Number of suspicious objects: 0
Duration of the scan process: 3173 sec

Infected Object Name - Virus Name
C:\Programme\AVPersonal\INFECTED\HPF750.TMP.VIR Infected: Trojan-Downloader.Win32.Zlob.dr
C:\System Volume Information\_restore{503B3A83-A05D-4AE1-8750-CDCA236C3555}\RP169\A0085282.tlb Infected: Trojan-Downloader.Win32.Zlob.dr
C:\System Volume Information\_restore{503B3A83-A05D-4AE1-8750-CDCA236C3555}\RP169\A0086282.tlb Infected: Trojan-Downloader.Win32.Zlob.dr
C:\System Volume Information\_restore{503B3A83-A05D-4AE1-8750-CDCA236C3555}\RP169\A0086312.tlb Infected: Trojan-Downloader.Win32.Zlob.dr
C:\System Volume Information\_restore{503B3A83-A05D-4AE1-8750-CDCA236C3555}\RP169\A0087312.tlb Infected: Trojan-Downloader.Win32.Zlob.dr
C:\System Volume Information\_restore{503B3A83-A05D-4AE1-8750-CDCA236C3555}\RP170\A0087355.tlb Infected: Trojan-Downloader.Win32.Zlob.dr
C:\System Volume Information\_restore{503B3A83-A05D-4AE1-8750-CDCA236C3555}\RP170\A0087367.tlb Infected: Trojan-Downloader.Win32.Zlob.dr
C:\System Volume Information\_restore{503B3A83-A05D-4AE1-8750-CDCA236C3555}\RP170\A0087379.exe Infected: Trojan-Downloader.Win32.Zlob.dr
C:\System Volume Information\_restore{503B3A83-A05D-4AE1-8750-CDCA236C3555}\RP170\A0087380.exe Infected: Trojan-Downloader.Win32.Zlob.bu
C:\System Volume Information\_restore{503B3A83-A05D-4AE1-8750-CDCA236C3555}\RP170\A0088368.tlb Infected: Trojan-Downloader.Win32.Zlob.dx
C:\System Volume Information\_restore{503B3A83-A05D-4AE1-8750-CDCA236C3555}\RP171\A0089367.tlb Infected: Trojan-Downloader.Win32.Zlob.dx
C:\System Volume Information\_restore{503B3A83-A05D-4AE1-8750-CDCA236C3555}\RP171\A0089371.exe Infected: Trojan-Downloader.Win32.Zlob.du
C:\System Volume Information\_restore{503B3A83-A05D-4AE1-8750-CDCA236C3555}\RP171\A0090367.tlb Infected: Trojan-Downloader.Win32.Zlob.dx
C:\System Volume Information\_restore{503B3A83-A05D-4AE1-8750-CDCA236C3555}\RP171\A0091367.tlb Infected: Trojan-Downloader.Win32.Zlob.dx
C:\System Volume Information\_restore{503B3A83-A05D-4AE1-8750-CDCA236C3555}\RP171\A0091381.exe Infected: Trojan-Downloader.Win32.Zlob.dx
C:\System Volume Information\_restore{503B3A83-A05D-4AE1-8750-CDCA236C3555}\RP171\A0091382.exe Infected: Trojan-Downloader.Win32.Zlob.dw
C:\System Volume Information\_restore{503B3A83-A05D-4AE1-8750-CDCA236C3555}\RP172\A0092403.tlb Infected: Trojan-Downloader.Win32.Zlob.dz
C:\System Volume Information\_restore{503B3A83-A05D-4AE1-8750-CDCA236C3555}\RP172\A0093403.tlb Infected: Trojan-Downloader.Win32.Zlob.dz
C:\System Volume Information\_restore{503B3A83-A05D-4AE1-8750-CDCA236C3555}\RP172\A0093407.exe Infected: Trojan-Downloader.Win32.Zlob.dz
C:\System Volume Information\_restore{503B3A83-A05D-4AE1-8750-CDCA236C3555}\RP173\A0093423.tlb Infected: Trojan-Downloader.Win32.Zlob.eg
C:\System Volume Information\_restore{503B3A83-A05D-4AE1-8750-CDCA236C3555}\RP173\A0093425.exe Infected: Trojan-Downloader.Win32.Zlob.ea
C:\System Volume Information\_restore{503B3A83-A05D-4AE1-8750-CDCA236C3555}\RP173\A0094421.exe Infected: Trojan-Downloader.Win32.Zlob.dq
C:\System Volume Information\_restore{503B3A83-A05D-4AE1-8750-CDCA236C3555}\RP173\A0094423.tlb Infected: Trojan-Downloader.Win32.Zlob.eg
C:\System Volume Information\_restore{503B3A83-A05D-4AE1-8750-CDCA236C3555}\RP174\A0095729.tlb Infected: Trojan-Downloader.Win32.Zlob.eg
C:\System Volume Information\_restore{503B3A83-A05D-4AE1-8750-CDCA236C3555}\RP174\A0095764.dll Infected: not-virus:Hoax.Win32.Renos.ak
C:\System Volume Information\_restore{503B3A83-A05D-4AE1-8750-CDCA236C3555}\RP174\A0095767.exe Infected: Trojan-Downloader.Win32.Zlob.ee
C:\System Volume Information\_restore{503B3A83-A05D-4AE1-8750-CDCA236C3555}\RP174\A0095769.exe Infected: Trojan-Downloader.Win32.Zlob.ef
F:\Christian\KaZaA\Azureus\beautiful 19yr old university chick with perfect body makes extra cash by exploiting her hot body. dvd file.wmv Infected: Trojan-Downloader.WMA.Wimad.d
F:\Christian\KaZaA\Azureus\Tight 18yr old cheerleader in hot seethrough outfit mastrubates with her baton..wmv Infected: Trojan-Downloader.WMA.Wimad.d
F:\Christian\KaZaA\My Shared Folder\rest\3 girls - 2 kiss 07 teg_vod.wmv Infected: Trojan-Downloader.WMA.Wimad.a
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP13\A0009334.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP13\A0009335.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP13\A0009336.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP13\A0009337.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP13\A0009338.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP13\A0009339.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP13\A0009340.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP13\A0009341.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP13\A0009342.scr Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP13\A0009343.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP13\A0009344.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP13\A0009345.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP13\A0009346.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP13\A0009347.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP13\A0009348.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP13\A0009349.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP13\A0009350.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP15\A0010431.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP15\A0010432.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP15\A0010433.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP15\A0010434.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP15\A0010435.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP15\A0010436.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP15\A0010437.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP15\A0010438.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP15\A0010439.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP15\A0010440.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP15\A0010441.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP15\A0010442.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP15\A0010443.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP15\A0010444.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP15\A0010445.scr Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP15\A0010446.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP15\A0010447.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP15\A0010449.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP15\A0010450.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP15\A0010451.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP15\A0010452.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP15\A0010453.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP15\A0010454.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP15\A0010455.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP15\A0010456.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP15\A0010457.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP15\A0010458.scr Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP15\A0010459.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP15\A0010460.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP15\A0010461.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP15\A0010462.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP15\A0010463.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP15\A0010464.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP15\A0010465.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP9\A0006037.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP9\A0006038.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP9\A0006039.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP9\A0006040.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP9\A0006042.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP9\A0006043.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP9\A0006044.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP9\A0006045.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP9\A0006046.scr Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP9\A0006047.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP9\A0006048.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP9\A0006049.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP9\A0006053.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP9\A0006054.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP9\A0006055.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP9\A0006056.exe Infected: Email-Worm.Win32.Bagle.i
F:\System Volume Information\_restore{01D6E973-F89A-440C-BB6E-B2BABC894356}\RP9\A0006057.exe Infected: Email-Worm.Win32.Bagle.i

Scan process completed.

BataAlexander 09.01.2006 02:51

Hallo,

na das hat sich ja gelohnt.
Jetzt wissen wenigsten auch alle, wo Du die Dinger her hast ;)

Gruß

Schrulli

Wildone 09.01.2006 11:13

Hallo,
du hast den Teil mit der Systemwiederherstellung ausschalten vergessen, sonst wären die ganzen Viren in der System Volume Information schon weg.
Also Systemwiederherstellung ausschalten, Computer neu booten, Systemwiederherstellung wieder einschalten.
Und von diesem Teil deiner Hoppe-Reiter Filme mußt du dich wohl leider trennen:
F:\Christian\KaZaA\Azureus\beautiful 19yr old university chick with perfect body makes extra cash by exploiting her hot body. dvd file.wmv Infected: Trojan-Downloader.WMA.Wimad.d
F:\Christian\KaZaA\Azureus\Tight 18yr old cheerleader in hot seethrough outfit mastrubates with her baton..wmv Infected: Trojan-Downloader.WMA.Wimad.d
F:\Christian\KaZaA\My Shared Folder\rest\3 girls - 2 kiss 07 teg_vod.wmv Infected: Trojan-Downloader.WMA.Wimad.a

Ansonsten sollte es das dann gewwesen sein.


Grüße Wildone

Sabina 09.01.2006 12:11

CrazyJohn
da es hier um meine SpyAxe-Anleitung geht ;) ...obwohl ich nicht weiss, inwieweit du schon alles abgearbeitet hast.....

Verzeichnis von C:\WINDOWS\system32

08.01.2006 18:36 13.646 wpa.dbl
29.12.2005 01:55 20.480
Zitat:

H@tKeysH@@k.DLL
--> scheint eine neue Variante zu sein

Dort werden verdächtige Dateien analysiert und an etwa 40 Hersteller von AntiVirus Programmen weitergeleitet, falls sie sich als schädlich herausstellen. So leistest Du einen aktiven Beitrag im Kampf gegen Malware!
http://www.malwareupload.com/

Log Dich mit Deiner E-Mail Adresse bei Malwareupload ein und lade die suspekte Datei hoch. Du wirst so schnell wie möglich per E-Mail darüber informiert, ob die Datei wirklich schädlich ist und um welchen Schädling es sich handelt.

C:\WINDOWS\system32\H@tKeysH@@k.DLL


--------------------------------------------------------------------
SpyAxe
http://virus-protect.net/artikel/spyware/spyaxe.html

Wildone 09.01.2006 12:16

Hallo,
@Sabina
Hat er doch schon, in den Beiträgen #11-14, habe allerdings nichts verdächtiges entdecken können, kannst aber gerne noch mal drüberschauen.


Grüße Wildone

Sabina 09.01.2006 12:22

Hallo Wildone ;)

hat er die dll schon pruefen lassen ? (entschuldige, wenn ich nicht alles genau gelesen habe....)

es gibt eine $$@$$.del Trojan-Downloader.Zlob --> deshalb bin ich gleich misstrauisch geworden, als ich die
Zitat:

H@tKeysH@@k.DLL
sah...


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:06 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131