![]() |
wenn Du die mwav.log öffnest, siehst Du Einträge, die so ähnlich aussehen wie diese: Tue Nov 16 19:20:51 2004 => File C:\Programme\AVPersonal\INFECTED\XSJQHMB.EXE.TMP.VIR tagged as not-a-virus:AdWare.180Solutions. No Action Taken. Tue Nov 16 19:38:59 2004 => File C:\Programme\Norton AntiVirus\Quarantine\1DF1344F.htm infected by "TrojanDropper.VBS.Balala.b" Virus. Action Taken: No Action Taken. Tue Nov 16 19:38:59 2004 => File C:\Programme\Norton AntiVirus\Quarantine\0EAB13A6 tagged as not-a-virus:PornWare.Dialer.ALifeDialer. No Action Taken. Tue Nov 16 19:38:59 2004 => File C:\Programme\Norton AntiVirus\Quarantine\4359334E infected by "I-Worm.Sober.e" Virus. Action Taken: No Action Taken. und die postest Du dann hier ins Forum. SD |
ja, so hab ichs gemacht. es zeigt mir nur diese drei an! hab ich evtl. was falsch gemacht, als ich vor dem scannen ausgewählt hab, was (welche drives und so) gescannt werden soll? am anfang dieser logfile steht jedenfalls folgendes: Tue Nov 16 21:14:19 2004 => ********************************************************** Tue Nov 16 21:14:19 2004 => eScan AntiVirus Toolkit Utility. Tue Nov 16 21:14:19 2004 => Copyright © 2003-2004, MicroWorld Technologies Inc. Tue Nov 16 21:14:19 2004 => ********************************************************** Tue Nov 16 21:14:19 2004 => Version 4.6.5 (C:\bases\mwavscan.com) Tue Nov 16 21:14:19 2004 => Log File: C:\bases\mwav.log Tue Nov 16 21:14:20 2004 => Latest Date of files inside MWAV: 16 Nov 2004 22:01:05. Tue Nov 16 21:14:24 2004 => AV Library Loaded... Tue Nov 16 21:14:24 2004 => Scanning File C:\bases\kavss.exe Tue Nov 16 21:14:24 2004 => Scanning File C:\bases\Getvlist.exe Tue Nov 16 21:14:24 2004 => Scanning File C:\bases\kavss.dll Tue Nov 16 21:14:24 2004 => Scanning File C:\bases\kavssdi.dll Tue Nov 16 21:14:25 2004 => Scanning File C:\bases\kavssi.dll Tue Nov 16 21:14:25 2004 => Scanning File C:\bases\kavvlg.dll Tue Nov 16 21:14:25 2004 => Scanning File C:\bases\msvlclnt.dll Tue Nov 16 21:14:25 2004 => Scanning File C:\bases\ipc.dll Tue Nov 16 21:14:25 2004 => Scanning File C:\bases\main.avi Tue Nov 16 21:14:25 2004 => Scanning File C:\bases\virus.avi Tue Nov 16 21:14:25 2004 => Virus Database Date: 2004/11/16 Tue Nov 16 21:14:25 2004 => Virus Database Count: 109685 Tue Nov 16 21:14:29 2004 => ********************************************************** Tue Nov 16 21:14:29 2004 => eScan AntiVirus Toolkit Utility. Tue Nov 16 21:14:29 2004 => Copyright © 2003-2004, MicroWorld Technologies Inc. Tue Nov 16 21:14:29 2004 => Tue Nov 16 21:14:29 2004 => Support: support@mwti.net Tue Nov 16 21:14:29 2004 => Web: http://www.mwti.net Tue Nov 16 21:14:29 2004 => ********************************************************** Tue Nov 16 21:14:29 2004 => Version 4.6.5 (C:\bases\mwavscan.com) Tue Nov 16 21:14:29 2004 => Log File: C:\bases\mwav.log Tue Nov 16 21:14:29 2004 => Latest Date of files inside MWAV: 16 Nov 2004 22:01:05. Tue Nov 16 21:14:29 2004 => Options Selected by User: Tue Nov 16 21:14:29 2004 => Memory Check: Enabled Tue Nov 16 21:14:29 2004 => Registry Check: Enabled Tue Nov 16 21:14:29 2004 => StartUp Folder Check: Enabled Tue Nov 16 21:14:29 2004 => System Folder Check: Enabled Tue Nov 16 21:14:29 2004 => System Area Check: Disabled Tue Nov 16 21:14:29 2004 => Services Check: Enabled Tue Nov 16 21:14:29 2004 => Drive Check Option Disabled Tue Nov 16 21:14:29 2004 => Folder Check: Disabled und am ende das hier: Tue Nov 16 22:35:50 2004 => Total Files Scanned: 56754 Tue Nov 16 22:35:50 2004 => Total Virus(es) Found: 22 Tue Nov 16 22:35:50 2004 => Total Disinfected Files: 0 Tue Nov 16 22:35:50 2004 => Total Files Renamed: 0 Tue Nov 16 22:35:50 2004 => Total Deleted Files: 0 Tue Nov 16 22:35:50 2004 => Total Errors: 0 Tue Nov 16 22:35:50 2004 => Time Elapsed: 01:04:57 Tue Nov 16 22:35:50 2004 => Virus Database Date: 2004/11/16 Tue Nov 16 22:35:50 2004 => Virus Database Count: 109685 Tue Nov 16 22:35:50 2004 => Scan Completed. Tue Nov 16 22:55:25 2004 => Virus Database Date: 2004/11/16 Tue Nov 16 22:55:25 2004 => Virus Database Count: 109685 Tue Nov 16 22:55:57 2004 => AV Library Unloaded (3)... |
Wenn du bei Drive, all Local Drives ausgewählt hast, dann ist das eigentlich in ordnung |
super @ pippilotta, wir kommen der Sache langsam näher. Zitat:
SD |
@SD Zitat:
|
@ lidius genau, du sagst es! es zeigt mir nur diese drei an!!!! |
@ pippilotta,, such mal unter "No Action Taken." SD |
oder noch ne möglichkeit: öffne die mwXface.log und such da nach infected |
okay, da tauchen ziemlich viele auf... weiß jetzt nicht, ob ich alle hab... aber hier erstmal einige: Tue Nov 16 21:56:49 2004 => File C:\Programme\Gemeinsame Dateien\CMEII\CMEIIAPI.dll tagged as not-a-virus:AdWare.Gator.6041. No Action Taken. Tue Nov 16 21:56:49 2004 => Scanning File C:\Programme\Gemeinsame Dateien\CMEII\CMESys.exe Tue Nov 16 21:56:49 2004 => File C:\Programme\Gemeinsame Dateien\CMEII\CMESys.exe tagged as not-a-virus:AdWare.Gator.6034. No Action Taken. Tue Nov 16 21:56:49 2004 => Scanning File C:\Programme\Gemeinsame Dateien\CMEII\GAppMgr.dll Tue Nov 16 21:56:50 2004 => File C:\Programme\Gemeinsame Dateien\CMEII\GAppMgr.dll tagged as not-a-virus:AdWare.Gator.6041. No Action Taken. Tue Nov 16 21:56:50 2004 => Scanning File C:\Programme\Gemeinsame Dateien\CMEII\GatorSupportInfo.txt Tue Nov 16 21:56:50 2004 => Scanning File C:\Programme\Gemeinsame Dateien\CMEII\GController.dll Tue Nov 16 21:56:50 2004 => File C:\Programme\Gemeinsame Dateien\CMEII\GController.dll tagged as not-a-virus:AdWare.Gator.6041. No Action Taken. Tue Nov 16 21:56:50 2004 => Scanning File C:\Programme\Gemeinsame Dateien\CMEII\GDwldEng.dll Tue Nov 16 21:56:50 2004 => File C:\Programme\Gemeinsame Dateien\CMEII\GDwldEng.dll tagged as not-a-virus:AdWare.Gator.6041. No Action Taken. Tue Nov 16 21:56:50 2004 => Scanning File C:\Programme\Gemeinsame Dateien\CMEII\GIocl.dll Tue Nov 16 21:56:50 2004 => File C:\Programme\Gemeinsame Dateien\CMEII\GIocl.dll tagged as not-a-virus:AdWare.Gator.6041. No Action Taken. Tue Nov 16 21:56:50 2004 => Scanning File C:\Programme\Gemeinsame Dateien\CMEII\GIoclClient.dll Tue Nov 16 21:56:50 2004 => File C:\Programme\Gemeinsame Dateien\CMEII\GIoclClient.dll tagged as not-a-virus:AdWare.Gator.6041. No Action Taken. Tue Nov 16 21:56:50 2004 => Scanning File C:\Programme\Gemeinsame Dateien\CMEII\GMTProxy.dll Tue Nov 16 21:56:50 2004 => File C:\Programme\Gemeinsame Dateien\CMEII\GMTProxy.dll tagged as not-a-virus:AdWare.Gator.6041. No Action Taken. Tue Nov 16 21:56:50 2004 => Scanning File C:\Programme\Gemeinsame Dateien\CMEII\GObjs.dll Tue Nov 16 21:56:50 2004 => File C:\Programme\Gemeinsame Dateien\CMEII\GObjs.dll tagged as not-a-virus:AdWare.Gator.6041. No Action Taken. Tue Nov 16 21:56:50 2004 => Scanning File C:\Programme\Gemeinsame Dateien\CMEII\GStore.dll Tue Nov 16 21:56:50 2004 => File C:\Programme\Gemeinsame Dateien\CMEII\GStore.dll tagged as not-a-virus:AdWare.Gator.6041. No Action Taken. Tue Nov 16 21:56:50 2004 => Scanning File C:\Programme\Gemeinsame Dateien\CMEII\GStoreServer.dll Tue Nov 16 21:56:50 2004 => File C:\Programme\Gemeinsame Dateien\CMEII\GStoreServer.dll tagged as not-a-virus:AdWare.Gator.6041. No Action Taken. Tue Nov 16 21:56:50 2004 => Scanning File C:\Programme\Gemeinsame Dateien\CMEII\Gtools.dll Tue Nov 16 21:56:51 2004 => File C:\Programme\Gemeinsame Dateien\CMEII\Gtools.dll tagged as not-a-virus:AdWare.Gator.6041. No Action Taken. Tue Nov 16 21:56:53 2004 => File C:\Programme\Gemeinsame Dateien\GMT\EGGCEngine.dll tagged as not-a-virus:AdWare.Gator.6041. No Action Taken. Tue Nov 16 21:56:53 2004 => Scanning File C:\Programme\Gemeinsame Dateien\GMT\egIEEngine.dll Tue Nov 16 21:56:53 2004 => File C:\Programme\Gemeinsame Dateien\GMT\egIEEngine.dll tagged as not-a-virus:AdWare.Gator.6041. No Action Taken. Tue Nov 16 21:56:53 2004 => Scanning File C:\Programme\Gemeinsame Dateien\GMT\EGIEProcess.dll Tue Nov 16 21:56:53 2004 => File C:\Programme\Gemeinsame Dateien\GMT\EGIEProcess.dll tagged as not-a-virus:AdWare.Gator.6041. No Action Taken. Tue Nov 16 21:56:54 2004 => Scanning File C:\Programme\Gemeinsame Dateien\GMT\EGNSEngine.dll Tue Nov 16 21:56:54 2004 => File C:\Programme\Gemeinsame Dateien\GMT\EGNSEngine.dll tagged as not-a-virus:AdWare.Gator.6041. No Action Taken. Tue Nov 16 21:56:54 2004 => Scanning File C:\Programme\Gemeinsame Dateien\GMT\FillIn.wav Tue Nov 16 21:56:54 2004 => Scanning File C:\Programme\Gemeinsame Dateien\GMT\Gator.log Tue Nov 16 21:56:54 2004 => Scanning File C:\Programme\Gemeinsame Dateien\GMT\GatorRes.dll Tue Nov 16 21:56:54 2004 => Scanning File C:\Programme\Gemeinsame Dateien\GMT\GatorStubSetup.exe Tue Nov 16 21:56:54 2004 => File C:\Programme\Gemeinsame Dateien\GMT\GatorStubSetup.exe tagged as not-a-virus:AdWare.Gator.6034. No Action Taken. Tue Nov 16 21:56:54 2004 => Scanning File C:\Programme\Gemeinsame Dateien\GMT\GMT.exe Tue Nov 16 21:56:55 2004 => File C:\Programme\Gemeinsame Dateien\GMT\GMT.exe tagged as not-a-virus:AdWare.Gator.6041. No Action Taken. |
bei dieser anderen logfile hab ich folgendes gefunden: [msvLclnt.dll] [0x00000434] 16/11/2004 21:14:47:984 :[00000001] File C:\PROGRA~1\GEMEIN~1\CMEII\CMESys.exe infected by not-a-virus:AdWare.Gator.6034 [msvLclnt.dll] [0x00000434] 16/11/2004 21:17:24:734 :VirusCount = 109685 Latest Date = 2004/11/16 [msvLclnt.dll] [0x000003d4] 16/11/2004 21:29:45:046 :VirusCount = 109685 Latest Date = 2004/11/16 [msvLclnt.dll] [0x000005b4] 16/11/2004 21:30:54:156 :[00000001] File C:\PROGRA~1\GEMEIN~1\CMEII\CMESys.exe infected by not-a-virus:AdWare.Gator.6034 [msvLclnt.dll] [0x000005b4] 16/11/2004 21:35:28:187 :[00000001] File C:\Dokumente und Einstellungen\Judit\Desktop\DivXPro511Adware.exe infected by not-a-virus:AdWare.Gator.3202 [msvLclnt.dll] [0x000005b4] 16/11/2004 21:56:49:859 :[00000001] File C:\Programme\Gemeinsame Dateien\CMEII\CMEIIAPI.dll infected by not-a-virus:AdWare.Gator.6041 [msvLclnt.dll] [0x000005b4] 16/11/2004 21:56:49:968 :[00000001] File C:\Programme\Gemeinsame Dateien\CMEII\CMESys.exe infected by not-a-virus:AdWare.Gator.6034 [msvLclnt.dll] [0x000005b4] 16/11/2004 21:56:50:093 :[00000001] File C:\Programme\Gemeinsame Dateien\CMEII\GAppMgr.dll infected by not-a-virus:AdWare.Gator.6041 [msvLclnt.dll] [0x000005b4] 16/11/2004 21:56:50:250 :[00000001] File C:\Programme\Gemeinsame Dateien\CMEII\GController.dll infected by not-a-virus:AdWare.Gator.6041 [msvLclnt.dll] [0x000005b4] 16/11/2004 21:56:50:359 :[00000001] File C:\Programme\Gemeinsame Dateien\CMEII\GDwldEng.dll infected by not-a-virus:AdWare.Gator.6041 [msvLclnt.dll] [0x000005b4] 16/11/2004 21:56:50:437 :[00000001] File C:\Programme\Gemeinsame Dateien\CMEII\GIocl.dll infected by not-a-virus:AdWare.Gator.6041 [msvLclnt.dll] [0x000005b4] 16/11/2004 21:56:50:515 :[00000001] File C:\Programme\Gemeinsame Dateien\CMEII\GIoclClient.dll infected by not-a-virus:AdWare.Gator.6041 [msvLclnt.dll] [0x000005b4] 16/11/2004 21:56:50:640 :[00000001] File C:\Programme\Gemeinsame Dateien\CMEII\GMTProxy.dll infected by not-a-virus:AdWare.Gator.6041 [msvLclnt.dll] [0x000005b4] 16/11/2004 21:56:50:781 :[00000001] File C:\Programme\Gemeinsame Dateien\CMEII\GObjs.dll infected by not-a-virus:AdWare.Gator.6041 [msvLclnt.dll] [0x000005b4] 16/11/2004 21:56:50:859 :[00000001] File C:\Programme\Gemeinsame Dateien\CMEII\GStore.dll infected by not-a-virus:AdWare.Gator.6041 [msvLclnt.dll] [0x000005b4] 16/11/2004 21:56:50:921 :[00000001] File C:\Programme\Gemeinsame Dateien\CMEII\GStoreServer.dll infected by not-a-virus:AdWare.Gator.6041 [msvLclnt.dll] [0x000005b4] 16/11/2004 21:56:51:093 :[00000001] File C:\Programme\Gemeinsame Dateien\CMEII\Gtools.dll infected by not-a-virus:AdWare.Gator.6041 [msvLclnt.dll] [0x000005b4] 16/11/2004 21:56:53:093 :[00000001] File C:\Programme\Gemeinsame Dateien\GMT\EGGCEngine.dll infected by not-a-virus:AdWare.Gator.6041 [msvLclnt.dll] [0x000005b4] 16/11/2004 21:56:53:890 :[00000001] File C:\Programme\Gemeinsame Dateien\GMT\egIEEngine.dll infected by not-a-virus:AdWare.Gator.6041 [msvLclnt.dll] [0x000005b4] 16/11/2004 21:56:53:984 :[00000001] File C:\Programme\Gemeinsame Dateien\GMT\EGIEProcess.dll infected by not-a-virus:AdWare.Gator.6041 [msvLclnt.dll] [0x000005b4] 16/11/2004 21:56:54:140 :[00000001] File C:\Programme\Gemeinsame Dateien\GMT\EGNSEngine.dll infected by not-a-virus:AdWare.Gator.6041 [msvLclnt.dll] [0x000005b4] 16/11/2004 21:56:54:562 :[00000001] File C:\Programme\Gemeinsame Dateien\GMT\GatorStubSetup.exe infected by not-a-virus:AdWare.Gator.6034 [msvLclnt.dll] [0x000005b4] 16/11/2004 21:56:55:609 :[00000001] File C:\Programme\Gemeinsame Dateien\GMT\GMT.exe infected by not-a-virus:AdWare.Gator.6041 [msvLclnt.dll] [0x000005b4] 16/11/2004 22:04:30:171 :[00000001] File C:\Programme\Quark\QuarkXPress 6.0\Patch1.exe infected by not-a-virus:Tool.Win32.TPE.a [msvLclnt.dll] [0x000005b4] 16/11/2004 22:04:32:062 :[00000001] File C:\Programme\Quark\QuarkXPress 6.0\Required Components\Patch2.exe infected by not-a-virus:Tool.Win32.TPE.a |
---w--O--w--- damit haben wir sie endlich alle .. und sogar mit Namen .. SUPER @ pippilotta ! also, mal schauen, wie Du die alle wieder wegkriegst. SD |
echt? endlich! so ein glück! ich geh jetzt aber trotzdem erstmal schlafen, morgen gehts weiter... schon mal danke für die hilfe!!! :bussi: |
@ pippilotta, bitte von Hand löschen: 1.) --> "Windows Explorer -> "Extras/Ordneroptionen" -> "Ansicht" -> Haken entfernen bei "Geschützte Systemdateien ausblenden (empfohlen)" und "Alle Dateien und Ordner anzeigen" aktivieren" (Cidre) 2.) --> "öffne die mwXface.log -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und in die Windows Suche übertragen -> löschen!" (Cidre) ... bzw. alle hier fettangegebenen Dateien in die Windows Suche übertragen und dann löschen: C:\Programme\Gemeinsame Dateien\CMEII C:\PROGRA~1\GEMEIN~1\CMEII\CMESys.exe infected by not-a-virus:AdWare.Gator.6034 C:\Dokumente und Einstellungen\Judit\Desktop\DivXPro511Adware.exe infected by not-a-virus:AdWare.Gator.3202 C:\Programme\Gemeinsame Dateien\CMEII\CMEIIAPI.dll infected by not-a-virus:AdWare.Gator.6041 C:\Programme\Gemeinsame Dateien\CMEII\CMESys.exe infected by not-a-virus:AdWare.Gator.6034 C:\Programme\Gemeinsame Dateien\CMEII\GAppMgr.dll infected by not-a-virus:AdWare.Gator.6041 C:\Programme\Gemeinsame Dateien\CMEII\GController.dll infected by not-a-virus:AdWare.Gator.6041 C:\Programme\Gemeinsame Dateien\CMEII\GDwldEng.dll infected by not-a-virus:AdWare.Gator.6041 C:\Programme\Gemeinsame Dateien\CMEII\GIocl.dll infected by not-a-virus:AdWare.Gator.6041 C:\Programme\Gemeinsame Dateien\CMEII\GIoclClient.dll infected by not-a-virus:AdWare.Gator.6041 C:\Programme\Gemeinsame Dateien\CMEII\GMTProxy.dll infected by not-a-virus:AdWare.Gator.6041 C:\Programme\Gemeinsame Dateien\CMEII\GObjs.dll infected by not-a-virus:AdWare.Gator.6041 C:\Programme\Gemeinsame Dateien\CMEII\GStore.dll infected by not-a-virus:AdWare.Gator.6041 C:\Programme\Gemeinsame Dateien\CMEII\GStoreServer.dll infected by not-a-virus:AdWare.Gator.6041 C:\Programme\Gemeinsame Dateien\CMEII\Gtools.dll infected by not-a-virus:AdWare.Gator.6041 C:\Programme\Gemeinsame Dateien\GMT C:\Programme\Gemeinsame Dateien\GMT\EGGCEngine.dll infected by not-a-virus:AdWare.Gator.6041 C:\Programme\Gemeinsame Dateien\GMT\egIEEngine.dll infected by not-a-virus:AdWare.Gator.6041 C:\Programme\Gemeinsame Dateien\GMT\EGIEProcess.dll infected by not-a-virus:AdWare.Gator.6041 File C:\Programme\Gemeinsame Dateien\GMT\EGNSEngine.dll infected by not-a-virus:AdWare.Gator.6041 C:\Programme\Gemeinsame Dateien\GMT\GatorStubSetup.exe infected by not-a-virus:AdWare.Gator.6034 C:\Programme\Gemeinsame Dateien\GMT\GMT.exe infected by not-a-virus:AdWare.Gator.6041 was ist das: ??? C:\Programme\Quark\QuarkXPress 6.0\Patch1.exe infected by not-a-virus:Tool.Win32.TPE.a C:\Programme\Quark\QuarkXPress 6.0\Required Components\Patch2.exe infected by not-a-virus:Tool.Win32.TPE.a Lade noch das Clear Prog runter, leere damit die Ordner TEMP, Temporary Internet Files, Cookies und den Verlauf. ... na denn schlaf gut ;-) SD |
Du könntest Dir natürlich auch auf der Seite der Hijacker-Entfernung "Ad-Aware 6 Personal" runterladen und damit die gesammelte Adware von Deinem System löschen lassen. Nur wo der BDS Agent abgeblieben sein könnte, habe ich noch nicht begriffen. SD |
Vielleicht hat AntiVir das ding doch entfernen können |
Alle Zeitangaben in WEZ +1. Es ist jetzt 23:29 Uhr. |
Copyright ©2000-2025, Trojaner-Board