Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   eScan Auswertung?Welche sind gefärhlich? (https://www.trojaner-board.de/14296-escan-auswertung-welche-gefaerhlich.html)

Baum 22.02.2005 14:32

eScan Auswertung?Welche sind gefärhlich?
 
Hallo Leute,

bei mir wurde letztend häufiger von AvtiVir ein dailer gemeldet.
Er sollte sich im system volume Information verstecken.
Ich habe mit AdAware und antvire schon mal durck laufen lassen, doch
ohen jeden erfolg.
da habe ich bei google gesucht und bin auf diese Seite gestoßen.
Nun habe ich mal den eScan durchlaufenlassen und habe folgendes Ergebnis:

File D:\Programme\QuickSearch\QuickSearchBar1_27.dll infected by "not-a-virus:AdWare.ToolBar.Quick.a" Virus. Action Taken: No Action Taken.
File D:\Programme\QuickSearch\QuickSearchBar1_27.dll infected by "not-a-virus:AdWare.ToolBar.Quick.a" Virus. Action Taken: No Action Taken.
File C:\Programme\AVPersonal\INFECTED\NEWDOT~1.DLL.VIR infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken.
File C:\sources\flash fxp\FlashFXP_21_Setup.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\sources\Mirc\girc432.exe tagged as not-a-virus:RiskWare.mIRC.6.16. No Action Taken.
File C:\System Volume Information\_restore{4AA3187E-B811-45D0-B83E-1305D76919BD}\RP122\A0024056.exe infected by "not-a-virus:AdWare.ToolBar.Quick.a" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{96E9FCF2-3F31-4F7A-A541-F52F1354492B}\RP142\A0034312.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File E:\GAMEZ\cs1.5\Half-Life\cstrike\bots\pod25ins.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File E:\GAMEZ\cs1.5\Half-Life\cstrike\wantedhl\bots\bots\pod25ins.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File E:\GAMEZ\cs1.5\Half-Life\hltv.exe tagged as not-a-virus:RiskWare.Proxy.Hltv. No Action Taken.
File E:\GAMEZ\cs1.5\Half-Life\Sven Coop\UpdateSC.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File E:\RECYCLER\S-1-5-21-57989841-436374069-725345543-1004\De2\Mirc\girc432.exe tagged as not-a-virus:RiskWare.mIRC.6.16. No Action Taken.
File E:\spiel sources\Clan\Gamers.IRC\mirc.exe tagged as not-a-virus:RiskWare.mIRC.6.16. No Action Taken.
File E:\spiel sources\cs\cs1005.exe tagged as not-a-virus:RiskWare.Proxy.Hltv. No Action Taken.
File E:\spiel sources\cs\pod25ins.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.


Nun mein Frage,welch von den Datein sind gefärhlich und welche nicht?
welche kann ich ohne bedenken löschen und welche nicht?

Danke im Voraus
mfg Baum

chaosman 22.02.2005 14:43

@Baum
lade spybot und LSP-Fix
http://www.cexx.org/lspfix.htm
http://www.safer-networking.org/de/a...-managers.html
update spybot,
deinstalliere unter software, New.net oder Newdotnet oder ähnliches.
deaktiviere der systemwiedereherstellung
wechsle in den abgesicherten modus, lasse spybot scannen, lösche was es vorschlägt. leere den quarantäne ordner von avscanner
lösche manuell
D:\Programme\QuickSearch\QuickSearchBar1_27.dll
neu booten
systemwiederherstellung aktivieren.
wenn dein Inetverbindung nicht geht, dann mit LSP-Fix reparieren
dann ein HJT logfile posten
direktdownload
chaosman

Baum 22.02.2005 14:49

sry noch mal eine kurze etwas dumme frage .
was ist noch mal mit booten gemeint?


und verträgt sich spypot mit adaware?

mfg Baum

chaosman 22.02.2005 15:00

@Baum
was ist noch mal mit booten gemeint?

pc starten.(nächstes mal einfach googln)

und verträgt sich spypot mit adaware?

Spybot verträgt sich mit Ad-Aware, nur nicht gleichzeitig scannen lassen, sondern nacheinander.

chaosman

Baum 22.02.2005 15:13

Zitat:

Zitat von chaosman
deinstalliere unter software, New.net oder Newdotnet oder ähnliches.

ich kann dies nicht finden

chaosman 22.02.2005 16:01

@Baum
hast du diesen einstellungen?
Im Windows-Explorer:
Im Explorer->Extras->Ordneroptionen->den Reiter "Ansicht"->Versteckte Dateien und Ordner-> "alle Dateien und Ordner anzeigen" aktivieren
+
Im Explorer->Extras->Ordneroptionen->den Reiter "Ansicht"->Dateien und Ordner-> "Geschützte Systemdateien ausblenden (empfohlen)" deaktivieren
Zitat Haui45

poste doch mal ein HJT logfile
direktdownload
anleitung
chaosman


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:20 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131