Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Ich brauche Hilfe :(((( (https://www.trojaner-board.de/11787-brauche-hilfe.html)

extreme16 10.01.2005 23:07

hochbumpen*will

extreme16 11.01.2005 14:29

unten sind die logs^^

MountainKing 11.01.2005 15:45

C:\WINDOWS\scvhost.exe

Die Datei mal hier prüfen lassen: http://virusscan.jotti.org/de

extreme16 13.01.2005 18:42

Hm ich weiß net wie ich das dort prüfen lassen soll?! also ich finde auf der hp kein link zum downloaden unter anderem.
...

chaosman 13.01.2005 19:00

@extreme16
bei jotti, auf durchsuchen gehen, dann zum datei navigieren auf deine Festplatte der überprüft werden sollte, dann auch submit drücken
das ergebnis hier posten.
wir brauchen die infos, anders können wir dich nicht helfen.

chaosman

Gigamail 13.01.2005 19:12

Zitat:

O15 - Trusted Zone: *.bestsearch.cc
Zitat:

O15 - Trusted Zone: *.bestsearch.cc (HKLM)

kannste auf jeden fall auch fixen

Shadowdance 13.01.2005 20:59

@ extreme16

überprüfe mit dem online-scan von Kaspersky:

C:\WINDOWS\scvhost.exe

==> Ergebnis?
Zitat:

Mon Jan 10 18:55:00 2005 => Total Virus(es) Found: 2
--> "öffne die mwav.log (oder die mwXface.log) -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen." (Cidre zitiert)

@ Gigamail ... wir haben noch nicht angefangen das Logfile auszuwerten, da wir noch auf das Ergebnis aus der Virenprüfung warten.

extreme16 14.01.2005 00:52

Das ist das online virensuch ergebnis :

Bekannte Viren: 114450 Updated: 14-01-2005
Größe der Datei (Kb): 4 Viren-Korpus: 0
Datei: 1 Warnungen: 0
Archive: 0 Verdächtigt: 0



infected viren in der LOG :
Sat Jan 08 14:48:12 2005 => File C:\DOKUME~1\extreme\LOKALE~1\TEMPOR~1\Content.IE5\4PYVOLIR\adv480[1].php infected by "Exploit.HTML.Mht" Virus. Action Taken: No Action Taken.

Sat Jan 08 14:50:59 2005 => File C:\DOKUME~1\extreme\LOKALE~1\TEMPOR~1\Content.IE5\CXYZ0XAN\bridge-c420[1].cab infected by "not-a-virus:AdWare.WinAD.n" Virus. Action Taken: No Action Taken.

Sat Jan 08 14:56:15 2005 => File C:\Dokumente und Einstellungen\extreme\Lokale Einstellungen\Temporary Internet Files\Content.IE5\4PYVOLIR\adv480[1].php infected by "Exploit.HTML.Mht" Virus. Action Taken: No Action Taken.

Sat Jan 08 14:58:29 2005 => File C:\Dokumente und Einstellungen\extreme\Lokale Einstellungen\Temporary Internet Files\Content.IE5\CXYZ0XAN\bridge-c420[1].cab infected by "not-a-virus:AdWare.WinAD.n" Virus. Action Taken: No Action Taken.

Sat Jan 08 15:02:07 2005 => Scanning Folder: C:\Programme\AVPersonal\INFECTED\*.*

Sat Jan 08 15:40:03 2005 => Total Disinfected Files: 0

Mon Jan 10 18:16:11 2005 => Scanning Folder: C:\Programme\AVPersonal\INFECTED\*.*


Mon Jan 10 18:55:00 2005 => Total Disinfected Files: 0.....

So das war die log

cronos 14.01.2005 01:06

Lade dir clearprog runter und lösche damit deine temporären Dateien.
Und ruh ist.

Shadowdance 14.01.2005 02:41

@ extreme16

O4 - HKLM\..\Run: [scvhost] C:\WINDOWS\scvhost.exe: Process Information --> W32/Agobot-S

Scanne Deinen Rechner online mit TrendMicro

Teile uns das Ergebnis mit. Erstelle ein neues Hijack This Logfile und poste es.

extreme16 14.01.2005 14:35

welche temporären datein?!

Shadowdance 14.01.2005 14:38

Zitat:

Zitat von cronos
Lade dir clearprog runter und lösche damit deine temporären Dateien.
Und ruh ist.

Lade das Clear Prog runter, mach ein Häkchen' bei "Clear all" und klicke auf "Clear".

extreme16 14.01.2005 14:43

Ich habe jetzt auf "alles löschen" gedrückt und danach auf "löschen"

Shadowdance 14.01.2005 14:47

@ extreme16

na, das ist doch super. Damit sind alle temporären Dateien (zeitliche Internetbestände, die das System unnötig verstopfen, daher von Zeit zu Zeit -> einmal pro Woche, anwenden) in allen Ordnern gelöscht. Und nun noch den Online-Scan bei Trend-Micro. Und dann bitte wieder hier melden und das Ergebnis durchgeben, mit copy & paste.

extreme16 14.01.2005 14:47

ist doch richtig oder? bzw. was soll ich danach machen?


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:05 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131