Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Ich kann während Internet nichts anwählen (https://www.trojaner-board.de/38538-waehrend-internet-nichts-anwaehlen.html)

Stuhler 02.05.2007 14:32

Ich kann während Internet nichts anwählen
 
Hallo, Liebes Team
Ich habe ein sehr seltsames Problem, das jedoch nur auftritt sobald ich eine verbindung zum internet hergestellt habe, ich denke mal das es iwie ein trojaner o.ä. sein wird, ich hoffe ihr könnt mir helfen
Hinten dran gleich ein hijack-log

Nun zu meinem Problem:
Immer wenn ich das internet gestartet habe, kann ich nichts mehr anwählen, ich klicke es an udn es wird kurz darauf wieder deaktiviert, der zeitraum reicht aber für einen doppelklick, es ist nur schwierig so zu schreiben...ich meine ich schreibe einen buchstaben und dann is das text fenster wieder abgewählt...das habe ich auch auf dem desktop ich klicke ein symbol einmal an und es wird gleich wieder abgewählt...ich kann dann natürlich auch nicht scrollen in meinem fenster was bedeutet ich muss immer den balken direkt anklicken...ich hoffe ihr versteht was ich meine und könnt mir helfen
Weder TuneUp kontne helfen (Diskdoktor,registry cleaner etc.) noch kaspersky hat was gefunden..
Bitte helft mir ^^"

Hijackthis-log:
Logfile of HijackThis v1.99.1
Scan saved at 15:11:06, on 02.05.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Internet Explorer\iexplore.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\Java\jre1.6.0_01\bin\jusched.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Olivetti\ANY_WAY\olMntrService.exe
C:\Programme\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Downloads\hijackthis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://de.yahoo.com/fsc/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://de.yahoo.com/fsc/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/fuji/defaults/su/*http://w*w.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://w*w.alice-dsl.de/
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {206E52E0-D52E-11D4-AD54-0000E86C26F6} - C:\Programme\FreshDevices\FreshDownload\fdcatch.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O3 - Toolbar: FreshDownload Bar - {ED0E8CA5-42FB-4B18-997B-769E0408E79D} - C:\Programme\FreshDevices\FreshDownload\fdiebar.dll
O3 - Toolbar: GVDownloader - {ae4df123-9140-4f93-9b32-ff0186389cc3} - mscoree.dll (file missing)
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [AVP] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Statistik f· Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: FreshDownload - {81F78FBC-53B2-4657-81EA-8ADC16DF515C} - C:\Programme\FreshDevices\FreshDownload\fd.exe
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Dokumente und Einstellungen\DrumBoy\Startmenü\Programme\IMVU\Run IMVU.lnk (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O16 - DPF: {2EF3FB47-7B1E-4536-BA4D-51427BD45DFA} (PIXACO Drag and Drop upload plugin) - http://w*w.pixaco.de/static/download/pixacodndupload.cab
O16 - DPF: {406B5949-7190-4245-91A9-30A17DE16AD0} (Snapfish Activia) - http://w*w3.snapfish.de/SnapfishActivia.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - The Firebird Project - C:\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: olMntrService - Olivetti - C:\Programme\Olivetti\ANY_WAY\olMntrService.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - Unknown owner - C:\Programme\TuneUp WinStyler\WinStylerThemeSvc.exe (file missing)

undoreal 02.05.2007 15:08

Hmmm und hallo erstmal.

Deine Problembeschreibung passt nicht zu einem Schädlingsbefall und auch dein HJT log ist sauber. Mache bitte einen eScan nach Anleitung in meiner Signatur.
Fördert der nichts zu Tage lasse den Thread bitte von einem Moderator in das Windows Forum verschieben.

lieben Gruß

Undoreal

Stuhler 03.05.2007 07:47

Hallo und schonmal danke für die Hilfe
Ich habe versucht escan durchzuführen, habe im abgesicherten modus mit netzwerk unterstützung gestartet, jedoch gibt er mir beim scan dann die nachricht "download fehlggeschlagen"
Ich erhalte trotz der eigentlich vorhandensein müssenden netzwerkverbindung kein anschluss zum internet...
wenn ich hocfahre gibt er mir die nachricht
press esc to cancel loading spdt.sys
hab es 2 mal versucht, einmal laden lassen und einmal ohne diese datei, beides nicht funktioniert, ich poste deswegn mal den bericht aus der find.bat
nachdem ich es im normalen modus gemacht habe, vleit bring der ja auch schon etwas...

hier also der log...


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Header
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Microsoft Windows XP [Version 5.1.2600]
Wed May 02 17:26:04 2007 => Version 9.1.9
Wed May 02 16:59:57 2007 => Virus-Datenbank Datum: 5/2/2007
Wed May 02 17:02:30 2007 => Virus-Datenbank Datum: 5/2/2007
Wed May 02 17:12:16 2007 => Virus-Datenbank Datum: 5/2/2007
Wed May 02 17:23:25 2007 => Virus-Datenbank Datum: 5/2/2007
Wed May 02 17:25:40 2007 => Virus-Datenbank Datum: 5/2/2007
Wed May 02 17:28:42 2007 => Virus-Datenbank Datum: 5/2/2007
Thu May 03 00:04:14 2007 => Virus-Datenbank Datum: 5/2/2007
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Infektionsmeldungen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Wed May 02 17:32:28 2007 => System found infected with boh Worm (windows.exe)! Action taken: Keine Aktion vorgenommen.
Wed May 02 17:33:00 2007 => System found infected with whenu.desktop toolbar Spyware/Adware (toolbar.lnk)! Action taken: Keine Aktion vorgenommen.
~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~
Wed May 02 23:34:46 2007 => Datei C:\System Volume Information\_restore{2AD7EDED-637B-48A4-BBF3-963551EC8F08}\RP244\A0045558.exe markiert als not-a-virus:PSWTool.Win32.APS.12. Keine Aktion vorgenommen.
Wed May 02 23:35:42 2007 => Datei C:\System Volume Information\_restore{2AD7EDED-637B-48A4-BBF3-963551EC8F08}\RP249\A0045951.exe//WISE0016.BIN markiert als not-a-virus:PSWTool.Win32.APS.12. Keine Aktion vorgenommen.
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
Wed May 02 17:32:28 2007 => Offending file found: C:\WINDOWS\system32\windows.exe
Wed May 02 17:33:00 2007 => Offending file found: C:\Dokumente und Einstellungen\DrumBoy\Recent\toolbar.lnk
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
~~~~~~~~~~~
Registry
~~~~~~~~~~~
Wed May 02 17:32:23 2007 => Offending Key found: HKLM\Software\magnet !!!
Wed May 02 17:32:25 2007 => Offending Key found: HKCU\\magnet !!!
Wed May 02 17:33:37 2007 => Offending Key found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\G !!!
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Diverses
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Prozesse und Module
~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Scanfehler
~~~~~~~~~~~~~~~~~~~~~~
Wed May 02 18:03:23 2007 => C:\Dokumente und Einstellungen\DrumBoy\Eigene Dateien\ICQ Lite\239780716\Claerchen_324631792\icq5_prosieben.exe nicht gescannt. Wahrscheinlich durch Passwort geschützt...
Thu May 03 00:01:17 2007 => C:\WINDOWS\Resources\Themes\Eclipse\shell\normalcolor\shellstyle.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt...
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Wed May 02 17:28:42 2007 => Gefundene Viren: 0
Thu May 03 00:04:14 2007 => Gefundene Viren: 7
Wed May 02 17:28:42 2007 => Anzahl Fehler: 2
Thu May 03 00:04:14 2007 => Anzahl Fehler: 103
Wed May 02 17:28:42 2007 => Dauer des Scans bisher: 00:02:09
Thu May 03 00:04:14 2007 => Dauer des Scans bisher: 06:34:30
Wed May 02 17:28:42 2007 => Gescannte Dateien: 1517
Thu May 03 00:04:14 2007 => Gescannte Dateien: 236502
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan-Optionen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Wed May 02 17:26:04 2007 => Specherüberprüfung: Aktiviert
Wed May 02 17:28:46 2007 => Specherüberprüfung: Aktiviert
Wed May 02 17:26:04 2007 => Registry Überprüfung: Aktiviert
Wed May 02 17:28:46 2007 => Registry Überprüfung: Aktiviert
Wed May 02 17:26:04 2007 => System-Ordner Überprüfung: Aktiviert
Wed May 02 17:28:46 2007 => System-Ordner Überprüfung: Aktiviert
Wed May 02 17:26:04 2007 => Überprüfung der Systembereiche: Deaktiviert
Wed May 02 17:28:46 2007 => Überprüfung der Systembereiche: Deaktiviert
Wed May 02 17:26:04 2007 => Überprüfung der Dienste: Aktiviert
Wed May 02 17:28:46 2007 => Überprüfung der Dienste: Aktiviert
Wed May 02 17:26:04 2007 => Überprüfung der Festplatten: Deaktiviert
Wed May 02 17:28:46 2007 => Überprüfung der Festplatten: Deaktiviert
Wed May 02 17:26:04 2007 => Überprüfung aller Festplatten :Aktiviert
Wed May 02 17:28:46 2007 => Überprüfung aller Festplatten :Aktiviert

undoreal 03.05.2007 10:41

Halli hallo. Schmeiße MWAVE und die log Datei bitte nochmal von deinem Rechner und folge dem neuen link aus meiner Signatur.
Starte MWAVE bitte im normalen MOdus und drücke auf Update. Ist dies erfolgt wechsel in den abgesicherten Modus OHNE Netzwerkunterstützung und führe dort den scan durch..

Gruß

Undoreal

MightyMarc 03.05.2007 13:26

Zitat:

Zitat von undoreal (Beitrag 266348)
Schmeiße MWAVE und die log Datei bitte nochmal von deinem Rechner und folge dem neuen link aus meiner Signatur.

Dies ist nicht zwingend notwendig. Es reicht aus, eScan zu updaten und den Scan zu wiederholen. Für die Auswertung dann bitte die find.bat in der von undoreal verlinkten Anleitung verwenden (ist eine andere als die die der TO verwendet hat).

Das Updateproblem mit eScan ist bekannt. Hier hilft es, Geduld zu bewahren und es einfach mehrere Male zu probieren (wenn die Internetverbindung steht, wird auch nach 3-8 Versuchen das Update klappen - eScan schwächelt da ein bisschen).

Zitat:

wenn ich hocfahre gibt er mir die nachricht
press esc to cancel loading spdt.sys
Hierbei handelt es sich um den SCSI-PassThrough-Driver. Der kann ruhig mitgeladen werden.

Gruß

Marc

Stuhler 04.05.2007 12:49

Ich habe e-scan nochmal im abgesicherten modus ausgefüphrt, aber er gibt mir die log file vom vortag nochmal wieder wenn ich findbat ausführe....ich weiss nicht woran es liegt....könnt ihr denn anhand der bereits geschickten log datei etwas erkennen?
Sorry das es so lange gedauert hat, aber der scan dauerte 18 stunden
ich scheine allerdings nur die logfile mit den sechs stunden aus dem normalen modsu auf meinem rechner zu haben, das verwirrt michdoch etwas....hätte ich den log vorher löschen müssen?
Danke trotzdem nochmal
Stuhler

MightyMarc 05.05.2007 00:23

Lade die Datei mwav.log bitte bei file-upload.net hoch und poste den Downloadlink hier oder sende ihn mir per PM.

Stuhler 05.05.2007 10:58

OK
Hab den LOG Hochgeladen hier is der Link
http://www.file-upload.net/download-265190/MWAV.LOG.html
Allerdings hab ich gestern nochmal gescannt nachdem ich die alte logfile gelöscht habe (die hochgeladene is die neue)
Und dann funktionierte find.bat auch wieder
deswegn, falls du nur das ergebnis haben möchtest, poste ich das gleich hier mit hin
Ich hoffe ihr könnt mir helfen
Mfg & Thanx
Stuhler


escan_neu:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Header
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Microsoft Windows XP [Version 5.1.2600]
Sat May 05 03:18:43 2007 => Version 9.1.9
Sat May 05 01:55:50 2007 => Virus-Datenbank Datum: 5/4/2007
Sat May 05 03:16:18 2007 => Virus-Datenbank Datum: 5/4/2007
Sat May 05 03:18:49 2007 => Virus-Datenbank Datum: 5/4/2007
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Infektionsmeldungen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Fri May 04 15:34:07 2007 => System found infected with boh Worm (windows.exe)! Action taken: Keine Aktion vorgenommen.
Fri May 04 15:34:43 2007 => System found infected with whenu.desktop toolbar Spyware/Adware (toolbar.lnk)! Action taken: Keine Aktion vorgenommen.
~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~
Fri May 04 23:25:14 2007 => Datei C:\System Volume Information\_restore{2AD7EDED-637B-48A4-BBF3-963551EC8F08}\RP244\A0045558.exe markiert als not-a-virus:PSWTool.Win32.APS.12. Keine Aktion vorgenommen.
Fri May 04 23:31:16 2007 => Datei C:\System Volume Information\_restore{2AD7EDED-637B-48A4-BBF3-963551EC8F08}\RP249\A0045951.exe//WISE0016.BIN markiert als not-a-virus:PSWTool.Win32.APS.12. Keine Aktion vorgenommen.
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
Fri May 04 15:34:07 2007 => Offending file found: C:\WINDOWS\system32\windows.exe
Fri May 04 15:34:43 2007 => Offending file found: C:\Dokumente und Einstellungen\DrumBoy\Recent\toolbar.lnk
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
~~~~~~~~~~~
Registry
~~~~~~~~~~~
Fri May 04 15:34:03 2007 => Offending Key found: HKLM\Software\magnet !!!
Fri May 04 15:34:03 2007 => Offending Key found: HKCU\\magnet !!!
Fri May 04 15:35:15 2007 => Offending Key found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\G !!!
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Diverses
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Prozesse und Module
~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Scanfehler
~~~~~~~~~~~~~~~~~~~~~~
Fri May 04 16:30:37 2007 => C:\Dokumente und Einstellungen\DrumBoy\Eigene Dateien\ICQ Lite\239780716\Claerchen_324631792\icq5_prosieben.exe nicht gescannt. Wahrscheinlich durch Passwort geschützt...
Sat May 05 01:50:15 2007 => C:\WINDOWS\Resources\Themes\Eclipse\shell\normalcolor\shellstyle.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt...
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Sat May 05 01:55:50 2007 => Gefundene Viren: 7
Sat May 05 01:55:50 2007 => Anzahl Fehler: 85
Sat May 05 01:55:50 2007 => Dauer des Scans bisher: 10:27:18
Sat May 05 01:55:50 2007 => Gescannte Dateien: 231597
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan-Optionen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Fri May 04 15:25:27 2007 => Specherüberprüfung: Aktiviert
Fri May 04 15:25:27 2007 => Registry Überprüfung: Aktiviert
Fri May 04 15:25:27 2007 => System-Ordner Überprüfung: Aktiviert
Fri May 04 15:25:27 2007 => Überprüfung der Systembereiche: Deaktiviert
Fri May 04 15:25:27 2007 => Überprüfung der Dienste: Aktiviert
Fri May 04 15:25:27 2007 => Überprüfung der Festplatten: Deaktiviert
Fri May 04 15:25:27 2007 => Überprüfung aller Festplatten :Aktiviert

MightyMarc 05.05.2007 12:55

OK hat sich erledigt. Du hast diesen Backdoortrojaner auf Deinem System.
Im Fall einer Infektion mit einem Backdoortrojaner bleibt nur das Neuaufsetzen des Systems um ein garantiert schädlingsfreies System zu erhalten.

Gruß

Marc

Stuhler 05.05.2007 13:32

oh was echt??? das is schlecht...
würde es reichen eine neue partition zu erstellen, dort meine daten die ich behaltn will drauf zu spielen und dann das system neu aufzusetzen??
(also, auf der festplatte partition d erstellen, musik,videos etc rüberziehen, c formatieren und system neu aufspielen)
da ich viele private bilder, musik und videos (60 GB)habe wäre mir das schon sehr wichtig
oder gäbe es noch eine andere möglichkeit? (einen formatierungs befehl der wirklich nur das betriebssystem entfernt aber gespeicherte daten beibehält??

Danke wiedermal für die antwort
MfG Stuhler

MightyMarc 05.05.2007 13:35

Natürlich kannst Du Deine Daten sichern. Achte dabei lediglich darauf, dass Du keine! ausführbaren Dateien sicherst.

Stuhler 06.05.2007 17:01

Okay, hat wunderbar funktioniert mit powerquest partition magic konnte man wunderbar ne partition erstellen udn dann die zu sichernden daten drauf speichern, hab das betriebssystem neu aufgespielt udn es funktioniert wieder ales einwandfrei
danke für die hilfe
MfG
Stuhler


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:34 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131