Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   SpyAxe!!! Brauche dringen Hilfe bin kurz vor einem Nervenzusammenbruch (https://www.trojaner-board.de/23466-spyaxe-brauche-dringen-hilfe-kurz-nervenzusammenbruch.html)

madmike 12.12.2005 13:48

hi, der text is zu lang:


--------------------------------- Anti-Spyware session started ---------------------------------
Machine=MATZE
Time=Mon Dec 12 13:33:49 2005
Product Version=3, 0, 1, 23
OS Version=Microsoft Windows XP Home Edition Service Pack 2 (Build 2600)

Started Scanning
Programs in Memory
Finished Scanning
Started Scanning
Internet Cookies
CoolWebSearch Variants (CWShredder)
Programs in Memory
Windows Registry
Windows Registry: Found '' in 'Software\BearShare'
Windows Registry: Found '' in 'SOFTWARE\Classes\ed2k'
Windows Registry: Found '' in 'SOFTWARE\Classes\ed2k\DefaultIcon'
Windows Registry: Found '' in 'SOFTWARE\Classes\ed2k\shell\open\command'
Windows Registry: Found '' in '.DEFAULT\AppEvents\EventLabels\BearShareChatNotifyMsg'
Windows Registry: Found '' in 'S-s: Found 'Xfire' in 'SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall'

blablabla elend langer text....

madmike 12.12.2005 13:50

kann auch gelöscht werden

madmike 12.12.2005 13:50

kann auch gelöscht werden

madmike 12.12.2005 13:51

kann agelöscht werden

madmike 12.12.2005 13:52

sry langer txt, kann geöscht werden!

Sabina 12.12.2005 13:52

madmike

ja ja...es reicht ;) vom Spyaxe keine Spur, du musstest nicht alles, was sich ewig wiederholt hier posten..... (am besten, du editierst und nimmst das alles raus, was sich wiederholt....) Wir wollen ja nicht das Forum zumuellen.

ich denke, dass nun alles in Ordnung ist.
Wenn wieder mal Notzustand herrscht, komme ins Forum.

madmike 12.12.2005 13:52

Files and Directories: Cleaned 'saveinstwm.exe' in 'C:\Programme\BearShare\Installer'
Files and Directories: Cleaned 'searches.ini' in 'C:\Programme\BearShare\db'
Files and Directories: Cleaned 'hbcache.dat' in 'C:\Programme\BearShare\db'
Files and Directories: Cleaned 'gwebcache.dat' in 'C:\Programme\BearShare\db'
Files and Directories: Cleaned 'gnucache.dat' in 'C:\Programme\BearShare\db'
Files and Directories: Cleaned 'connect.txt' in 'C:\Programme\BearShare\db'
Files and Directories: Cleaned 'library.db' in 'C:\Programme\BearShare\db'
Files and Directories: Cleaned 'Hostiles-Chat.txt' in 'C:\Programme\BearShare\db'
Files and Directories: Cleaned 'library.2.db' in 'C:\Programme\BearShare\db'
Files and Directories: Cleaned 'Hostiles.txt' in 'C:\Programme\BearShare\db'
Files and Directories: Cleaned 'library.db.lastgoodload.bak' in 'C:\Programme\BearShare\db'
Files and Directories: Cleaned 'library.2.db.lastgoodload.bak' in 'C:\Programme\BearShare\db'
Files and Directories: Cleaned 'config.bin' in 'C:\Programme\BearShare\db'
Files and Directories: Cleaned 'INSTALL.LOG' in 'C:\Programme\BearShare'
Files and Directories: Cleaned 'BearShare.dat' in 'C:\Programme\BearShare'
Files and Directories: Cleaned 'FreePeers.ini' in 'C:\Programme\BearShare'
Files and Directories: Cleaned 'memory.txt' in 'C:\Programme\BearShare\Logs'
Files and Directories: Cleaned 'ordinal.txt' in 'C:\Programme\BearShare\Logs'
Files and Directories: Cleaned 'hosts-state.txt' in 'C:\Programme\BearShare\Logs'
Files and Directories: Cleaned 'streams.txt' in 'C:\Programme\BearShare\Logs'
Files and Directories: Cleaned '' in 'C:\Programme\BearShare'
Files and Directories: Cleaned 'msxml3a.dll' in 'D:\games\Far Cry\Register\register\dll'
Finished Cleaning



puh so das wars

o, sry, wusst ich nicht genau!
aber vieln dank für sie Hilfe, das ist echt sehr nett von Dir! danke!
lg madmike

uweru 12.12.2005 17:07

Hallo Sabina,
Domains gelöscht. Wiederum DANKE.

Wie ich schrieb, läuft mein Kasperky nicht durch, sondern hängt sich wegen der Backup-Dateien (Smitfraud) in Spybot auf. Habe in den FAQ von Spybot gelesen, dass sie auch auf dem Rechner bleiben, wenn Spybot deinstalliert wird, was ich z.Z. gemacht habe. Ich habe heute morgen eine E-Mail an den Support von Spybot geschrieben, weiß aber nicht, wann eine Antwort kommt. Inzwischen kann ich Kasperky nicht für einen vollen Scan nutzen. Im übrigen hatte Kaspersky bei mir nur indirekt etwas gefunden, und zwar die Spybot-Backups, also kein direkter Fund.
Hast Du dafür eine Quick (and Dirty)- Lösung parat?
Uwe

Chrione 12.12.2005 17:43

Hi @ all....

wie ich sehe bin ich nicht alleine mit diesem Mist.

Ich denke ich habe das gleiche Problem wie UWERU, wie kann ich im Kaspersky unterscheiden ob es sich um eine Backup von SpyBot oder so handelt? Ich habe schon fast alles durch, zurzeit mache ich den EScan, so seit drei Stunden.

Jetzt meine zweite eher wichtige Frage: Was mache ich mit dem Virus-Log?
Das erscheint mir nen bisschen viel was da steht. Soll mann das alles mit dem TotalComander bearbeiten? Oder wie muss ich mir das vorstellen.

Ich hoffe ich habe hiermit kein Gespräch oder so unterbrochen.

THX

Gruß

Christian

Sabina 12.12.2005 18:08

Chrione

wenn es sich um den Spyaxe handelt...da habe ich meine eigene Vorgehensweise.

wende CleanUp an
http://virus-protect.net/cleanup.html

kopiere die 4 Logs hier (2 Monate vom Datum her genuegen)
http://virus-protect.net/datfindbat.html

Hijackthis
http://computercops.biz/zx/Merijn/hijackthis.zip
http://virus-protect.net/hjtkurz.html
Lade/entpacke HijackThis in einem Ordner
--> None of the above just start the program --> Save--> Savelog -->es öffnet sich der Editor
nun das KOMPLETTE Log mit rechtem Mausklick abkopieren und ins Forum mit rechtem Mausklick "einfügen
----------------------------------------------------------------------

Spyaxe (info)
http://virus-protect.net/artikel/spyware/spyaxe.html

uweru 12.12.2005 18:10

Hallo Christian,
w/Spybot siehe mein Posting #87, Seite 9. In 'Wiederherstellen=Recovery" liegen nur Backups.
Gruß Uwe

Sabina 12.12.2005 18:11

uweru

TuneUp2006 hat einen Shredder...versuch es mal :)
http://virus-protect.net/reinigungstoolsregistry.html

Chrione 12.12.2005 18:30

Das mit dem Zusammenbruch passt wirklich...der EScan wird einfach nicht fertig. Der läuft schon den ganzen Tag. Soll ich den unterbrechen und dann mit Cleanb up weitermachen?

Was soll ich mit den vier logs machen? Posten?

Das Problem ist der Rechner läuft im abgesicherten Modus ich habe also kein Inet......Ich dreh noch durch:heulen:

Chrione 12.12.2005 18:32

Sorry cleanUp hab ich drauf.....

Chrione 12.12.2005 19:09

Hallo Sabina, hier meine LOGs, ich habs so gemacht wie du meintest:


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:43 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131