Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Spyware Quake 2.0 - kam gleich nach Spyfalcon ... HELP! (https://www.trojaner-board.de/27829-spyware-quake-2-0-kam-gleich-spyfalcon-help.html)

Sabina 01.04.2006 19:22

Zitat:

Zitat von Holyeagle
Hallo ich habe das selbe Problem wie ihr nur das ich leider keine Ahnung habe was man machen muss ... habe einen Teil mit CleanUp40 gemacht (ihn so einstellen wie es Sabina gesagt hat) doch den zweiten Teil verstehe ich nicht ganz wer kann mir helfen ?
Am besten wäre es wenn ich die Sache mündlich haben kann Schritt für Schritt da ich nicht aus Deutschland komme is Tel. zu teuer ...
Mit TS und Skype könnte ich dienen.
Danke schon im voraus

ich bin auch nicht in Deutschland und direkte muendliche Hilfe (kostenlos zumal) geht nun ein bisschen zu weit.....)
ich suche dir die Viren raus.

Kopiere diese 4 Textdateien. Sie sind nach Datum geordnet. (kopiere nur die letzten 3 Monate ab)
http://virus-protect.org/datfindbat.html

Holyeagle 01.04.2006 19:28

Eben das ist es ja ich weiss nicht wie man das macht ...
kannst du das schritt für schritt erklären ?

:(

Tut mir leid ...
doch bin eine null in sachen von Pc ...

Holyeagle 01.04.2006 19:30

mit TS (Teamspeak2) geht das schneller ...
Server hab ich

Holyeagle 01.04.2006 19:43

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 2158-1CF3

Verzeichnis von C:\WINDOWS\system32

01.04.2006 19:18 6'656 interf.tlb
01.04.2006 19:18 26'682 nvapps.xml
31.03.2006 21:13 2'422 wpa.dbl
30.03.2006 17:36 4'968 ncompat.tlb
30.03.2006 16:27 17'444 nvctrl.exe
30.03.2006 16:27 4'286 ts.ico
30.03.2006 16:27 4'286 ot.ico
26.03.2006 11:07 117'360 FNTCACHE.DAT
10.03.2006 01:10 4'799'320 MRT.exe
17.02.2006 16:31 21'840 SIntfNT.dll
17.02.2006 16:31 12'067 SIntf16.dll
17.02.2006 16:31 17'212 SIntf32.dll
18.01.2006 13:05 57'344 avsda.dll
17.01.2006 19:44 2'330 qtplugin.log
17.01.2006 19:44 28'672 qttask.exe
17.01.2006 19:44 361 QuickTime.qtp
04.01.2006 18:06 7'006 jupdate-1.5.0_06-b05.log
04.01.2006 04:35 68'096 webclnt.dll

so gut ?

Holyeagle 01.04.2006 19:44

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 2158-1CF3

Verzeichnis von C:\DOKUME~1\LUCIEN~1\LOKALE~1\Temp

01.04.2006 20:26 16'384 ~DF623A.tmp
01.04.2006 20:26 512 ~DF4A9E.tmp
01.04.2006 20:26 512 ~DF5649.tmp
01.04.2006 20:02 0 1.10.0.5195.deDE
01.04.2006 19:28 1'030 jusched.log
5 Datei(en) 18'438 Bytes
0 Verzeichnis(se), 169'858'269'184 Bytes frei

Holyeagle 01.04.2006 19:45

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 2158-1CF3

Verzeichnis von C:\WINDOWS

01.04.2006 19:38 116 NeroDigital.ini
01.04.2006 19:18 159 wiadebug.log
01.04.2006 19:18 0 0.log
01.04.2006 19:17 2'048 bootstat.dat
31.03.2006 23:18 1'528'288 WindowsUpdate.log
31.03.2006 23:18 50 wiaservc.log
31.03.2006 23:18 32'630 SchedLgU.Txt
23.03.2006 20:25 444 dellstat.ini
19.03.2006 16:26 253'952 Setup1.exe
19.03.2006 16:26 1'732 ST6UNST.000
19.03.2006 16:26 74'752 ST6UNST.EXE
18.03.2006 21:49 691'038 setupapi.log
12.03.2006 19:36 54'156 QTFont.qfn
07.03.2006 16:42 200 RtlRack.ini
26.02.2006 19:10 271 SIERRA.INI
25.02.2006 16:47 12'572 Q828026.log
19.02.2006 19:11 1'409 QTFont.for
18.02.2006 08:22 922 spupdsvc.log
18.02.2006 02:21 10'685 KB911927.log
18.02.2006 02:21 1'374 imsins.log
18.02.2006 02:21 17'002 updspapi.log
18.02.2006 02:21 16'172 ocmsn.log
18.02.2006 02:21 14'896 msgsocm.log
18.02.2006 02:21 115'244 tsoc.log
18.02.2006 02:21 154'261 ocgen.log
18.02.2006 02:21 282'809 FaxSetup.log
18.02.2006 02:21 43'854 iis6.log
18.02.2006 02:21 106'976 comsetup.log
18.02.2006 02:21 64'003 ntdtcsetup.log
18.02.2006 02:20 1'374 imsins.BAK
18.02.2006 02:20 42'157 wmsetup.log
18.02.2006 02:20 7'252 KB911564.log
18.02.2006 02:20 7'477 KB911565.log
18.02.2006 02:20 6'660 KB913446.log
10.01.2006 22:56 10'128 KB908519.log
06.01.2006 12:36 11'013 KB912919.log
01.01.2006 23:03 0 iPlayer.INI
15.12.2005 22:39 9'423 KB910437.log
15.12.2005 22:39 16'466 KB905915.log
05.12.2005 19:23 2'615 GatorFDDLI.log
12.11.2005 21:47 8'768 Directx.log
09.11.2005 22:31 11'876 KB896424.log
31.10.2005 20:58 230'654 Burn4Free_Toolbar_Uninstaller_4437.exe
28.10.2005 13:01 40'254 wmsetup10.log
28.10.2005 13:01 316'640 WMSysPr9.prx
21.10.2005 13:04 986'300 setuplog.txt
21.10.2005 12:43 29'342 KB899587.log
21.10.2005 12:43 28'458 KB896422.log
21.10.2005 12:43 28'429 KB885835.log

Holyeagle 01.04.2006 19:45

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 2158-1CF3

Verzeichnis von C:\

01.04.2006 20:45 0 sys.txt
01.04.2006 20:44 7'627 system.txt
01.04.2006 20:43 497 systemtemp.txt
01.04.2006 20:41 92'892 system32.txt
01.04.2006 19:17 2'145'386'496 pagefile.sys
31.03.2006 21:29 102'514 dirdat.txt
31.10.2005 16:56 700'416 StubInstaller.exe
20.10.2005 16:33 32 csb.log
20.10.2005 14:53 238 boot.ini
20.10.2005 14:48 512 bootsect.dos
20.10.2005 14:40 236 BOOTLOG.TXT
20.10.2005 14:38 236 BOOTLOG

Holyeagle 01.04.2006 19:46

so gut ?

was nun ?

Sabina 01.04.2006 21:54

Zitat:

Zitat von Holyeagle
so gut ?

was nun ?

mit einigen Trick habe ich deine Logs gefunden.

Verzeichnis von C:\

01.04.2006 20:45 0 sys.txt
01.04.2006 20:44 7'627 system.txt
01.04.2006 20:43 497 systemtemp.txt
01.04.2006 20:41 92'892 system32.txt
01.04.2006 19:17 2'145'386'496 pagefile.sys
31.03.2006 21:29 102'514 dirdat.txt
31.10.2005 16:56 700'416 StubInstaller.exe
20.10.2005 16:33 32 csb.log
20.10.2005 14:53 238 boot.ini
20.10.2005 14:48 512 bootsect.dos
20.10.2005 14:40 236 BOOTLOG.TXT
20.10.2005 14:38 236 BOOTLOG

Verzeichnis von C:\WINDOWS

01.04.2006 19:38 116 NeroDigital.ini
01.04.2006 19:18 159 wiadebug.log
01.04.2006 19:18 0 0.log
01.04.2006 19:17 2'048 bootstat.dat
31.03.2006 23:18 1'528'288 WindowsUpdate.log
31.03.2006 23:18 50 wiaservc.log
31.03.2006 23:18 32'630 SchedLgU.Txt
23.03.2006 20:25 444 dellstat.ini
19.03.2006 16:26 253'952 Setup1.exe
19.03.2006 16:26 1'732 ST6UNST.000
19.03.2006 16:26 74'752 ST6UNST.EXE
18.03.2006 21:49 691'038 setupapi.log
12.03.2006 19:36 54'156 QTFont.qfn
07.03.2006 16:42 200 RtlRack.ini
26.02.2006 19:10 271 SIERRA.INI
25.02.2006 16:47 12'572 Q828026.log
19.02.2006 19:11 1'409 QTFont.for
18.02.2006 08:22 922 spupdsvc.log
18.02.2006 02:21 10'685 KB911927.log
18.02.2006 02:21 1'374 imsins.log
18.02.2006 02:21 17'002 updspapi.log
18.02.2006 02:21 16'172 ocmsn.log
18.02.2006 02:21 14'896 msgsocm.log
18.02.2006 02:21 115'244 tsoc.log
18.02.2006 02:21 154'261 ocgen.log
18.02.2006 02:21 282'809 FaxSetup.log
18.02.2006 02:21 43'854 iis6.log
18.02.2006 02:21 106'976 comsetup.log
18.02.2006 02:21 64'003 ntdtcsetup.log
18.02.2006 02:20 1'374 imsins.BAK
18.02.2006 02:20 42'157 wmsetup.log
18.02.2006 02:20 7'252 KB911564.log
18.02.2006 02:20 7'477 KB911565.log
18.02.2006 02:20 6'660 KB913446.log
10.01.2006 22:56 10'128 KB908519.log
06.01.2006 12:36 11'013 KB912919.log
01.01.2006 23:03 0 iPlayer.INI
15.12.2005 22:39 9'423 KB910437.log
15.12.2005 22:39 16'466 KB905915.log
05.12.2005 19:23 2'615 GatorFDDLI.log
12.11.2005 21:47 8'768 Directx.log
09.11.2005 22:31 11'876 KB896424.log
31.10.2005 20:58 230'654 Burn4Free_Toolbar_Uninstaller_4437.exe
28.10.2005 13:01 40'254 wmsetup10.log
28.10.2005 13:01 316'640 WMSysPr9.prx
21.10.2005 13:04 986'300 setuplog.txt
21.10.2005 12:43 29'342 KB899587.log
21.10.2005 12:43 28'458 KB896422.log
21.10.2005 12:43 28'429 KB885835.log

Verzeichnis von C:\WINDOWS\system32

01.04.2006 19:18 6'656 interf.tlb
01.04.2006 19:18 26'682 nvapps.xml
31.03.2006 21:13 2'422 wpa.dbl
30.03.2006 17:36 4'968 ncompat.tlb
30.03.2006 16:27 17'444 nvctrl.exe
30.03.2006 16:27 4'286 ts.ico
30.03.2006 16:27 4'286 ot.ico

Holyeagle 01.04.2006 21:59

??? siehst du ... ?

ich habe doch alles gepostet .. oder was habe ich denn gepostet ?

Holyeagle 01.04.2006 22:00

wie jetzt ?

was soll ich mit denen machen die du gefunden hast ?

Sabina 01.04.2006 22:04

1.
deinstalliere:Burn4Free_Toolbar

2.
arbeite das genau ab
http://virus-protect.org/artikel/spyware/spywarequake.html

Punkt 4 (Killbox)

C:\WINDOWS\Burn4Free_Toolbar_Uninstaller_4437.exe
C:\WINDOWS\system32\interf.tlb
C:\WINDOWS\system32\nvapps.xml
C:\WINDOWS\system32\ncompat.tlb
C:\WINDOWS\system32\nvctrl.exe
C:\WINDOWS\system32\ts.ico
C:\WINDOWS\system32\ot.ico
C:\StubInstaller.exe
C:\WINDOWS\GatorFDDLI.log

Holyeagle 01.04.2006 22:05

Sabina was soll ich mit denen machen die du gefunden hast ? :dummguck:

Holyeagle 01.04.2006 22:06

kk versuche es

Holyeagle 01.04.2006 22:23

was heisst "File was deletet" ?


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:47 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131