Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner trotz Win neu (https://www.trojaner-board.de/52031-trojaner-trotz-win-neu.html)

Enforcer 02.05.2008 21:23

navilog log:


Navipromo Removal version 3.5.5 started on 02.05.2008 at 22:16:26,53

Fix running from C:\Programme\navilog1
Actual User Account : "Thomas"

Updated on 29.04.2008 at 20h00 by IL-MAFIOSO


Microsoft Windows XP [Version 5.1.2600]
Internet Explorer : 7.0.5730.13
Filesystem type : NTFS

Automatic removal
with Catchme and GNS results



*** fsbl1.txt not found ***
(Check that Catchme found nothing in Search Mode)


*** Deleting with Backups GenericNaviSearch results ***

* Deletion in "C:\WINDOWS\System32" *


* Deletion in "C:\Dokumente und Einstellungen\Thomas\lokale~1\anwend~1" *



*** Deleting folders in "C:\WINDOWS" ***


*** Deleting folders in "C:\Programme" ***


*** Deleting folders in "c:\dokume~1\alluse~1\anwend~1" ***


*** Deleting folders in "c:\dokume~1\alluse~1\startm~1\progra~1" ***


*** Deleting folders in "C:\Dokumente und Einstellungen\Thomas\anwend~1" ***


*** Deleting folders in "C:\Dokumente und Einstellungen\Thomas\lokale~1\anwend~1" ***


*** Deleting folders in "C:\Dokumente und Einstellungen\Thomas\startm~1\progra~1" ***



*** Deleting files ***

C:\WINDOWS\prefetch\WEBMEDIAPLAYER.EXE-0217F201.pf deleted !

*** Deleting temporary files ***

Cleaning of C:\WINDOWS\Temp done !
Cleaning of C:\Dokumente und Einstellungen\Thomas\lokale~1\Temp done !

*** Complementary Search ***
(Search specific files)

1)Deletion with backups new Instant Access files:

2)Heuristic search and deletion with backups :


* In "C:\WINDOWS\system32" *


* In "C:\Dokumente und Einstellungen\Thomas\lokale~1\anwend~1" *


*** Copy Registry to Safebackup folder ***

Backing up Registry done !

*** Cleaning Registry ***

Registry cleaned


*** Certificates ***

Egroup Certificate not found !
Electronic-Group Certificate deleted !
OOO-Favorit Certificate deleted !
Sunny-Day-Design-Ltd Certificate not found !

*** Cleaning stage complete on 02.05.2008 at 22:20:41,10 ***

Enforcer 02.05.2008 22:58

Malwarebytes' Anti-Malware 1.11
Datenbank Version: 709

Scan Art: Komplett Scan (A:\|C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|K:\|)
Objekte gescannt: 99883
Scan Dauer: 57 minute(s), 18 second(s)

Infizierte Speicher Prozesse: 0
Infizierte Speicher Module: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Datei Objekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicher Prozesse:
(Keine Malware Objekte gefunden)

Infizierte Speicher Module:
(Keine Malware Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine Malware Objekte gefunden)

Infizierte Registrierungswerte:
(Keine Malware Objekte gefunden)

Infizierte Datei Objekte der Registrierung:
(Keine Malware Objekte gefunden)

Infizierte Verzeichnisse:
(Keine Malware Objekte gefunden)

Infizierte Dateien:
(Keine Malware Objekte gefunden)


Nix gefunden
Bin dann erst wieder ab Sonntag Mittag on, und nochmal thx für deine Hilfe markusg :daumenhoc

markusg 03.05.2008 15:55

Hallo,
wie läuft der rechner?
besuche die windows update-seite spiele ale wichtigen updates für dein system auf.
besuche danach die seite von secunia, spiele dort alle angebotenen updates ein diese prozedur alle vier wochen widerhohlen, dies erhöt die sicherheit deines systems!
http://www.trojaner-board.de/83959-secunia-personal-software-inspector-psi.html
poste den bericht von secunia + neues hijackthis-log

Enforcer 05.05.2008 15:53

Ok, nachdem ich am Freitag off bin , bin ich erst gestern Mittag wieder on gekommen. Naja und was soll ich sagen: ich hab Ihn wieder gefunden :heulen:
Wie kann das sein?
Wird er nicht gelöscht oder fang ich mir den die ganze Zeit immer wieder neu ein???
Was mich auch Irritiert ist, dass Spyware doctor ihn beim Anzeigen von "hoch" auf "niedrig" gestuft hat... Aber die Beschreibung ist immer noch der selbe Text: ...blablabla..stellt beachtliches Sicherheitsrisiko dar...

Gefunden wurde er wieder unter Temporäre Internet Files ... =/
Was nun?


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:45 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58