Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   about:blank plus komische tollbar ! (https://www.trojaner-board.de/11907-about-blank-plus-komische-tollbar.html)

Haui45 10.01.2005 19:38

Sag bitte was du nicht verstehst. Wenn du nicht weißt, wie man einen Ordner erstellt, solltest du dies erstmal durchlesen: http://www.rrieger.de/mmb/edvtut/edv2.htm
Ansonsten nach der Anleitung von eScan vorgehen, dort ist eigentlich alles beschrieben....

HippoHaribo 10.01.2005 19:48

also ich erstelle den ordner Bases in c: !!! Und was soll ich da rein kopieren ? EScan kann ich ausführen aber ne anleitung zu irgendwas ist nicht dabei.

Haui45 10.01.2005 19:51

Die Anleitung aus Post #2 -> http://www.trojaner-board.de/42731-escan-anleitung.html
Die mwav.exe entpackt sich normalerweise selbst, aber in einen temporären Ordner. Damit dies nich passiert musst du ein extra (Ent-)Packprogramm wie WinRar verwenden.

HippoHaribo 10.01.2005 20:15

ok habe jetzt das programm in den ordner c: bases entpakt. Und nun ?

Haui45 10.01.2005 20:17

Nun weiter nach der Anleitung vorgehen. ->updaten->abgesicherter Modus-> scannen.
Ist doch alles beschrieben!

HippoHaribo 10.01.2005 20:26

also muss ich nun eScan updaten und dann im abgesicherten modus ausführen ? Und dann ?

Haui45 10.01.2005 20:28

Das machen was ich geschrieben habe.....

HippoHaribo 10.01.2005 20:32

ok ist gerade am updaten. Werd dann gleich mal neu starten und in den gesicherten modus wechseln. Und dann mal deine mwn.log oder so suchen wo die daten drin stehen die du haben willst. bis gleich

HippoHaribo 10.01.2005 20:33

hoffe das ich das auch ohne neue instalation los werden kann. Hab zuviel auf dem pc als das ich einfach mal alles löschen kann. Bis gleich.

Haui45 10.01.2005 20:34

Nein, in den abgesicherten Modus wechseln und dann erst korrekt scannen!
Es hat doch sonst keinen Sinn.

HippoHaribo 10.01.2005 20:39

ja das meine ich ja, in den abgesicherten modus wechseln ( neustart ) und dort scannen.

Haui45 10.01.2005 20:42

...und wenn du dir viel Zeit ersparen willst, machst du mit der "Virus Log Information" das, was ich bereits in Post #2 schrieb.

HippoHaribo 10.01.2005 21:08

eScan daten
 
Mon Jan 10 21:01:39 2005 => ***** Scanning Memory Files *****
Mon Jan 10 21:01:39 2005 => Scanning File C:\WINDOWS\SYSTEM32\CSRSS.EXE
Mon Jan 10 21:01:39 2005 => Scanning File C:\WINDOWS\SYSTEM32\WINLOGON.EXE
Mon Jan 10 21:01:40 2005 => Scanning File C:\WINDOWS\System32\smss.exe
Mon Jan 10 21:01:40 2005 => Scanning File C:\bases\ipc.dll
Mon Jan 10 21:01:41 2005 => Scanning File C:\bases\kavss.dll
Mon Jan 10 21:01:41 2005 => Scanning File C:\bases\kavss.exe

Mon Jan 10 21:01:42 2005 => Total Files Scanned: 6
Mon Jan 10 21:01:42 2005 => Total Virus(es) Found: 0
Mon Jan 10 21:01:42 2005 => Total Disinfected Files: 0
Mon Jan 10 21:01:42 2005 => Total Files Renamed: 0
Mon Jan 10 21:01:42 2005 => Total Deleted Files: 0
Mon Jan 10 21:01:42 2005 => Total Errors: 0
Mon Jan 10 21:01:42 2005 => Time Elapsed: 00:00:02

File C:\WINDOWS\System32\iexplore.exe infected by "Backdoor.Win32.Small.cj" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\iexplore.exe infected by "Backdoor.Win32.Small.cj" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\htpatch.exe tagged as not-a-virus:Tool.Win32.HTPatch.a. No Action Taken.
File C:\WINDOWS\load.exe infected by "Trojan.Win32.Zapchast" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\msxmidi.exe infected by "TrojanDownloader.Win32.WinShow.p" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\preInMPP.exe infected by "not-a-virus:AdWare.BiSpy.q" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\rundll32.exe infected by "Trojan.Win32.StartPage.aq" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\something.dll infected by "Trojan.Win32.StartPage.ld" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\sysdll.reg infected by "Trojan.WinREG.StartPage" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\ZServ.dll infected by "not-a-virus:AdWare.BiSpy.t" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\c_10230.dll infected by "TrojanDownloader.Win32.Small.hr" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\gqfnxq.exe infected by "TrojanDownloader.Win32.Agent.ae" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\iecust.dll infected by "Trojan.Win32.StartPage.sl" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\iecust.exe infected by "Trojan-Dropper.Win32.Small.ow" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\q78kdov0.dll infected by "not-a-virus:AdWare.CoolWeb" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\q8k0fsv0.exe infected by "TrojanDropper.Win32.Small.cu" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\qggktqv0.exe infected by "Trojan.Win32.Small.bm" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\setvers.exe infected by "Trojan-Dropper.Win32.Small.ow" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\snnpapi.dll infected by "Trojan.Win32.StartPage.fw" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\surte.exe infected by "TrojanDropper.Win32.Small.dv" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\MARKUS~1\LOKALE~1\Temp\conscorr.exe infected by "TrojanDownloader.Win32.Stubby.c" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\MARKUS~1\LOKALE~1\Temp\something.dll infected by "Trojan.Win32.StartPage.ld" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\MARKUS~1\LOKALE~1\Temp\THI6B1.tmp\zserv.cab infected by "not-a-virus:AdWare.BiSpy.t" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\MARKUS~1\LOKALE~1\Temp\THI6B1.tmp\ZServ.dll infected by "not-a-virus:AdWare.BiSpy.t" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\\Eigene Dateien\Eigene Dokumente\PsMauMau.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Dokumente und Einstellungen\\Eigene Dateien\Eigene Downloads\backups\backup-20050110-172938-274.dll infected by "Trojan.Win32.StartPage.fw" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\\Eigene Dateien\Eigene Downloads\backups\backup-20050110-173206-777.dll infected by "Trojan.Win32.StartPage.fw" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\\Eigene Dateien\Eigene Downloads\backups\backup-20050110-175802-585.dll infected by "Trojan.Win32.StartPage.fw" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\\Lokale Einstellungen\Temp\conscorr.exe infected by "TrojanDownloader.Win32.Stubby.c" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\\Lokale Einstellungen\Temp\something.dll infected by "Trojan.Win32.StartPage.ld" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\\Lokale Einstellungen\Temp\THI6B1.tmp\zserv.cab infected by "not-a-virus:AdWare.BiSpy.t" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\\Lokale Einstellungen\Temp\THI6B1.tmp\ZServ.dll infected by "not-a-virus:AdWare.BiSpy.t" Virus. Action Taken: No Action Taken.
File C:\Nero\Ahead.Nero.Burning.Rom.6.3.1.15.Ultra.Edition.+.PlugIns + Handbücher + Keygen\Nero Burning rom v6.3.1.10 ultra Edition - ORiON - Keygen.exe infected by "Trojan.Win32.StartPage.sr" Virus. Action Taken: No Action Taken.

HippoHaribo 10.01.2005 21:09

mehr kommt nicht, also nützt es nichts wenn ich warte bis alles durch ist. Was kann ich denn nun dagegen machen ?

Haui45 10.01.2005 21:11

Ich muss jetzt doch mal fragen:
Bist du wirklich nicht in der Lage eScan korrekt auszuführen? :headbang:


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:54 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131