![]() |
Hallo, vielen Dank schon mal für all eure Hinweise!! Ich muss leider noch etwas arbeiten, ich werde heute Nachmittag versuchen, alles durchzuführen wie beschrieben! @4RobSen8: Nein, Tauschbörsen nutze ich nicht, dieses PeerPoints sagt mir nichts?! Woran siehst du so etwas, ist da etwas auf meinem Computer, von dem ich mal wieder nix weiß? Ach menno. Bis nacher! Lg :) |
Ich kopire nur mal die Überschrift des Links hier rein Kazaa 2.5 erschienen: Anwender erhalten jetzt Belohnungen fürs Tauschen Angekündigtes Peer-Points-System geht an den Start Peer Points belohnen Nutzer Ich glaube nicht, dass das bei der Auslieferung von Acer schon vorinstaliert war.:rolleyes: Führe bitte unten genanntes Programm(LOP&sd), der Anweisung nach aus. |
Hallo! :) Hier mal ein Zwischenergebnis! Ich hab die von Kaos empfohlenen Dateien deinstalliert - bis auf Google Earth, muss ich mich davon trennen?! Spybot ist weg, Java auf dem neuesten Stand. Überlege, was noch verschwinden kann. SuperAntiSpyware ist durchgelaufen, anschließend der Logfile. Am Schluß, als die Dateien in die Quarantäne verschoben wurden, ist SuperAntiSpyware einmal abgestürzt, ist das wichtig? Den eigentlichen Trojaner JS/Generic Exploit.k hat aber bisher niemand aufgespürt, soweit ich das sehe? Obwohl mein VirusScan Alert sich wieder gemeldet hat, als SuperAntiSpyware über die Trojaner Datei "drübergelaufen" ist... :confused: Tja, von Kazaa weiß ich nix. Von "allein" kann das da nicht hingekommen sein? Ansonsten kämen noch meine kleinen Brüder in Betracht... :mad: Mit sowas mag ich nämlich nix zu tun haben. Ist auch nicht nötig :) Jetzt erledige ich noch das Lop S&D, Secunia Onlinescan und CCleaner. Dann poste ich nochmal ein HJT Logfile. Ich hoffe, ich mache soweit alles richtig! Vielen vielen Dank für alle Hilfe bisher!! Man lernt echt dazu... auch wenn ich die Hälfte der Zeit net weiß, warum ich etwas mache ;P Lg ~Felis SuperAntiySpyware Log SUPERAntiSpyware Scan Log http://www.superantispyware.com Generated 04/17/2009 at 09:27 PM Application Version : 4.26.1000 Core Rules Database Version : 3849 Trace Rules Database Version: 1803 Scan type : Complete Scan Total Scan Time : 01:49:00 Memory items scanned : 640 Memory threats detected : 0 Registry items scanned : 6277 Registry threats detected : 1 File items scanned : 106649 File threats detected : 46 Adware.RX Toolbar HKU\S-1-5-21-2027900471-3520431092-561293409-1005\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{25D8BACF-3DE2-4B48-AE22-D659B8D835B0} Adware.Tracking Cookie C:\Dokumente und Einstellungen\Regina\Cookies\regina@need2find[6].txt C:\Dokumente und Einstellungen\Regina\Cookies\regina@as1.falkag[2].txt C:\Dokumente und Einstellungen\Regina\Cookies\regina@sitestat.nokia[2].txt C:\Dokumente und Einstellungen\Regina\Cookies\regina@tribalfusion[1].txt C:\Dokumente und Einstellungen\Regina\Cookies\regina@adopt.specificclick[1].txt C:\Dokumente und Einstellungen\Regina\Cookies\regina@2o7[2].txt C:\Dokumente und Einstellungen\Regina\Cookies\regina@komtrack[1].txt C:\Dokumente und Einstellungen\Regina\Cookies\regina@advertising[1].txt C:\Dokumente und Einstellungen\Regina\Cookies\regina@sitestat.nokia[1].txt C:\Dokumente und Einstellungen\Regina\Cookies\regina@ad.zanox[1].txt C:\Dokumente und Einstellungen\Regina\Cookies\regina@bs.serving-sys[3].txt C:\Dokumente und Einstellungen\Regina\Cookies\regina@adtech[2].txt C:\Dokumente und Einstellungen\Regina\Cookies\regina@ad.71i[1].txt C:\Dokumente und Einstellungen\Regina\Cookies\regina@atdmt[2].txt C:\Dokumente und Einstellungen\Regina\Cookies\regina@hmt.connexpromotions[2].txt C:\Dokumente und Einstellungen\Regina\Cookies\regina@serving-sys[2].txt C:\Dokumente und Einstellungen\Regina\Cookies\regina@adfarm1.adition[2].txt C:\Dokumente und Einstellungen\Regina\Cookies\regina@www.etracker[2].txt C:\Dokumente und Einstellungen\Regina\Cookies\regina@sevenoneintermedia.112.2o7[1].txt C:\Dokumente und Einstellungen\Regina\Cookies\regina@atwola[5].txt C:\Dokumente und Einstellungen\Regina\Cookies\regina@m1.webstats.motigo[1].txt C:\Dokumente und Einstellungen\Regina\Cookies\regina@adserver.trojaner-info[2].txt C:\Dokumente und Einstellungen\Regina\Cookies\regina@banner.dhl-systems[1].txt C:\Dokumente und Einstellungen\Regina\Cookies\regina@www.zanox-affiliate[1].txt C:\Dokumente und Einstellungen\Regina\Cookies\regina@adserver.71i[1].txt C:\Dokumente und Einstellungen\Regina\Cookies\regina@ad.adnet[2].txt C:\Dokumente und Einstellungen\Regina\Cookies\regina@doubleclick[1].txt C:\Dokumente und Einstellungen\Regina\Cookies\regina@adfarm1.adition[1].txt C:\Dokumente und Einstellungen\Regina\Cookies\regina@need2find[5].txt C:\Dokumente und Einstellungen\Regina\Cookies\regina@komtrack[2].txt C:\Dokumente und Einstellungen\Regina\Cookies\regina@need2find[1].txt C:\Dokumente und Einstellungen\Regina\Cookies\regina@atwola[2].txt C:\Dokumente und Einstellungen\Regina\Cookies\regina@bs.serving-sys[1].txt C:\Dokumente und Einstellungen\Regina\Cookies\regina@serving-sys[1].txt C:\Dokumente und Einstellungen\Regina\Cookies\regina@need2find[3].txt C:\Dokumente und Einstellungen\Regina\Cookies\regina@serving-sys[3].txt C:\Dokumente und Einstellungen\Regina\Cookies\regina@atwola[3].txt C:\Dokumente und Einstellungen\Regina\Cookies\regina@need2find[2].txt C:\Dokumente und Einstellungen\Regina\Cookies\regina@serving-sys[4].txt C:\Dokumente und Einstellungen\Regina\Cookies\regina@doubleclick[2].txt C:\Dokumente und Einstellungen\Regina\Cookies\regina@atwola[1].txt C:\Dokumente und Einstellungen\Regina\Cookies\regina@2o7[1].txt Adware.Need2Find C:\PROGRAMME\MOZILLA FIREFOX\PLUGINS\NPND2FN.DLL C:\PROGRAMME\NEED2FIND\BAR\1.BIN\N2PLUGIN.DLL C:\PROGRAMME\NEED2FIND\BAR\1.BIN\NPND2FN.DLL Adware.PointsManager-Uninstaller C:\SYSTEM VOLUME INFORMATION\_RESTORE{23332ADC-53B2-4BED-A5BB-EFDB58D252F1}\RP426\A0086503.EXE |
Lop S&D Log: (Frage: warum taucht da zB Spybot noch auf, wo ich es doch deinstalliert habe? anyway...) --------------------\\ Lop S&D 4.2.5-0 XP/Vista Microsoft Windows XP Home Edition ( v5.1.2600 ) Service Pack 3 X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) M processor 1.73GHz ) BIOS : Insyde Software MobilePRO BIOS Version 4.20.10 USER : Regina ( Administrator ) BOOT : Normal boot Firewall : McAfee Personal Firewall Plus 5000 (Activated) C:\ (Local Disk) - FAT32 - Total:22 Go (Free:3 Go) D:\ (Local Disk) - FAT32 - Total:14 Go (Free:8 Go) R:\ (Local Disk) - FAT32 - Total:30 Go (Free:5 Go) V:\ (CD or DVD) "C:\Lop SD" ( MAJ : 19-12-2008|23:40 ) Option : [1] ( 17.04.2009|22:36 ) --------------------\\ Ordner Verzeichnis unter ANWEND~1 [27.05.2005|11:18] C:\DOKUME~1\DEFAUL~1\ANWEND~1\AOL [25.05.2005|21:23] C:\DOKUME~1\DEFAUL~1\ANWEND~1\Identities [25.05.2005|21:08] C:\DOKUME~1\DEFAUL~1\ANWEND~1\Microsoft [27.05.2005|11:18] C:\DOKUME~1\DEFAUL~1\ANWEND~1\You've Got Pictures Screensaver [0|Datei(en)] C:\DOKUME~1\DEFAUL~1\ANWEND~1\Bytes [6|Verzeichnis(se),] C:\DOKUME~1\DEFAUL~1\ANWEND~1\Bytes frei [14.04.2006|16:21] C:\DOKUME~1\ALLUSE~1\ANWEND~1\ACD Systems [06.11.2008|18:41] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Adobe [27.05.2005|11:17] C:\DOKUME~1\ALLUSE~1\ANWEND~1\AOL [07.12.2008|20:49] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Apple [08.03.2007|18:42] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Apple Computer [14.04.2006|15:33] C:\DOKUME~1\ALLUSE~1\ANWEND~1\CyberLink [13.04.2006|21:09] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Intel [14.03.2008|19:18] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Macromedia [14.08.2008|20:09] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Macrovision [16.04.2009|21:52] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Malwarebytes [14.04.2006|16:48] C:\DOKUME~1\ALLUSE~1\ANWEND~1\McAfee.com [07.02.2007|14:43] C:\DOKUME~1\ALLUSE~1\ANWEND~1\McAfee.com Personal Firewall [25.05.2005|21:08] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Microsoft [14.04.2006|15:48] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Network Associates [24.03.2009|16:32] C:\DOKUME~1\ALLUSE~1\ANWEND~1\NOS [24.03.2009|16:03] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Office Genuine Advantage [29.10.2006|16:16] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Pinnacle [27.05.2005|11:18] C:\DOKUME~1\ALLUSE~1\ANWEND~1\QuickTime [24.03.2009|16:54] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Spybot - Search & Destroy [17.04.2009|19:29] C:\DOKUME~1\ALLUSE~1\ANWEND~1\SUPERAntiSpyware.com [14.04.2006|16:03] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Ulead Systems [27.05.2005|11:18] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Viewpoint [27.08.2006|11:57] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Windows Genuine Advantage [0|Datei(en)] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Bytes [25|Verzeichnis(se),] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Bytes frei [25.05.2005|21:08] C:\DOKUME~1\NETWOR~1\ANWEND~1\Microsoft [0|Datei(en)] C:\DOKUME~1\NETWOR~1\ANWEND~1\Bytes [3|Verzeichnis(se),] C:\DOKUME~1\NETWOR~1\ANWEND~1\Bytes frei [14.04.2006|16:53] C:\DOKUME~1\LOCALS~1\ANWEND~1\McAfee.com Personal Firewall [25.05.2005|21:08] C:\DOKUME~1\LOCALS~1\ANWEND~1\Microsoft [0|Datei(en)] C:\DOKUME~1\LOCALS~1\ANWEND~1\Bytes [4|Verzeichnis(se),] C:\DOKUME~1\LOCALS~1\ANWEND~1\Bytes frei [14.04.2006|16:22] C:\DOKUME~1\REGINA\ANWEND~1\ACD Systems [14.04.2006|15:43] C:\DOKUME~1\REGINA\ANWEND~1\Adobe [14.04.2006|18:26] C:\DOKUME~1\REGINA\ANWEND~1\AdobeUM [27.05.2005|11:18] C:\DOKUME~1\REGINA\ANWEND~1\AOL [08.03.2007|18:45] C:\DOKUME~1\REGINA\ANWEND~1\Apple Computer [14.04.2006|08:32] C:\DOKUME~1\REGINA\ANWEND~1\CyberLink [14.04.2006|16:16] C:\DOKUME~1\REGINA\ANWEND~1\FUJIFILM [14.04.2006|17:08] C:\DOKUME~1\REGINA\ANWEND~1\Google [28.12.2006|16:06] C:\DOKUME~1\REGINA\ANWEND~1\Help [03.08.2008|12:28] C:\DOKUME~1\REGINA\ANWEND~1\ICQ [25.02.2007|16:25] C:\DOKUME~1\REGINA\ANWEND~1\ICQLite [25.05.2005|21:23] C:\DOKUME~1\REGINA\ANWEND~1\Identities [14.04.2006|17:16] C:\DOKUME~1\REGINA\ANWEND~1\Intel [28.05.2006|19:25] C:\DOKUME~1\REGINA\ANWEND~1\Macromedia [16.04.2009|21:52] C:\DOKUME~1\REGINA\ANWEND~1\Malwarebytes [14.04.2006|16:48] C:\DOKUME~1\REGINA\ANWEND~1\McAfee.com Personal Firewall [25.05.2005|21:08] C:\DOKUME~1\REGINA\ANWEND~1\Microsoft [30.07.2008|20:00] C:\DOKUME~1\REGINA\ANWEND~1\Moyea [14.04.2006|16:42] C:\DOKUME~1\REGINA\ANWEND~1\Mozilla [24.03.2009|16:04] C:\DOKUME~1\REGINA\ANWEND~1\OfficeUpdate12 [24.08.2007|14:27] C:\DOKUME~1\REGINA\ANWEND~1\Pinnacle Systems [10.10.2006|13:45] C:\DOKUME~1\REGINA\ANWEND~1\Real [11.11.2006|14:48] C:\DOKUME~1\REGINA\ANWEND~1\Sun [13.11.2008|17:45] C:\DOKUME~1\REGINA\ANWEND~1\SunODFPluginforMicrosoftOffice1 [17.04.2009|19:29] C:\DOKUME~1\REGINA\ANWEND~1\SUPERAntiSpyware.com [14.04.2006|16:05] C:\DOKUME~1\REGINA\ANWEND~1\Ulead Systems [24.03.2009|17:26] C:\DOKUME~1\REGINA\ANWEND~1\WinRAR [27.05.2005|11:18] C:\DOKUME~1\REGINA\ANWEND~1\You've Got Pictures Screensaver [0|Datei(en)] C:\DOKUME~1\REGINA\ANWEND~1\Bytes [30|Verzeichnis(se),] C:\DOKUME~1\REGINA\ANWEND~1\Bytes frei [27.05.2005|11:18] C:\DOKUME~1\INTERNET\ANWEND~1\AOL [25.05.2005|21:23] C:\DOKUME~1\INTERNET\ANWEND~1\Identities [05.11.2006|10:53] C:\DOKUME~1\INTERNET\ANWEND~1\Macromedia [16.04.2006|19:17] C:\DOKUME~1\INTERNET\ANWEND~1\McAfee.com Personal Firewall [25.05.2005|21:08] C:\DOKUME~1\INTERNET\ANWEND~1\Microsoft [16.04.2006|19:18] C:\DOKUME~1\INTERNET\ANWEND~1\Mozilla [05.11.2006|10:52] C:\DOKUME~1\INTERNET\ANWEND~1\Real [27.05.2005|11:18] C:\DOKUME~1\INTERNET\ANWEND~1\You've Got Pictures Screensaver [0|Datei(en)] C:\DOKUME~1\INTERNET\ANWEND~1\Bytes [10|Verzeichnis(se),] C:\DOKUME~1\INTERNET\ANWEND~1\Bytes frei [17.04.2006|17:11] C:\DOKUME~1\BESITZER\ANWEND~1\You've Got Pictures Screensaver [0|Datei(en)] C:\DOKUME~1\BESITZER\ANWEND~1\Bytes [3|Verzeichnis(se),] C:\DOKUME~1\BESITZER\ANWEND~1\Bytes frei --------------------\\ Geplante Aufgaben unter C:\WINDOWS\Tasks [25.03.2009 08:14][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job [16.04.2009 22:49][--ah-----] C:\WINDOWS\tasks\SA.DAT [04.08.2004 05:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini --------------------\\ Ordner Verzeichnis unter C:\Programme [13.04.2006|21:14] C:\Programme\acer [25.05.2005|21:35] C:\Programme\Acer Inc [25.05.2005|21:36] C:\Programme\Adobe [07.12.2008|20:49] C:\Programme\Apple Software Update [25.05.2005|21:38] C:\Programme\Arcade [13.04.2006|21:08] C:\Programme\ATI Technologies [12.08.2008|10:17] C:\Programme\avmwlanstick [25.05.2005|21:26] C:\Programme\AvRack [02.02.2009|11:29] C:\Programme\Citavi [25.05.2005|21:31] C:\Programme\CONEXANT [25.05.2005|21:38] C:\Programme\CyberLink [29.10.2006|16:29] C:\Programme\DivX [25.05.2005|21:33] C:\Programme\Elantech [01.02.2009|16:34] C:\Programme\EPSON [25.05.2005|21:09] C:\Programme\Gemeinsame Dateien [14.04.2006|17:08] C:\Programme\Google [03.08.2008|12:27] C:\Programme\ICQ6 [30.08.2007|21:03] C:\Programme\Instafinder [25.05.2005|21:24] C:\Programme\InstallShield Installation Information [25.05.2005|21:25] C:\Programme\Intel [25.05.2005|21:16] C:\Programme\Internet Explorer [11.11.2006|14:47] C:\Programme\Java [13.04.2006|21:11] C:\Programme\Launch Manager [27.05.2005|11:18] C:\Programme\Learn2.com [14.03.2008|19:18] C:\Programme\Macromedia [16.04.2009|21:52] C:\Programme\Malwarebytes' Anti-Malware [14.04.2006|16:48] C:\Programme\McAfee.com [25.05.2005|21:15] C:\Programme\Messenger [25.05.2005|21:18] C:\Programme\microsoft frontpage [14.04.2006|15:37] C:\Programme\Microsoft Office [29.10.2006|16:25] C:\Programme\Microsoft SQL Server [22.04.2007|16:39] C:\Programme\Microsoft Works [25.05.2005|21:16] C:\Programme\Movie Maker [30.07.2008|20:00] C:\Programme\Moyea [14.04.2006|16:42] C:\Programme\Mozilla Firefox [25.05.2005|21:15] C:\Programme\MSN [25.05.2005|21:15] C:\Programme\MSN Gaming Zone [30.08.2007|21:03] C:\Programme\Need2Find [25.05.2005|21:16] C:\Programme\NetMeeting [25.05.2005|21:43] C:\Programme\NewTech Infosystems [24.03.2009|16:32] C:\Programme\NOS [25.05.2005|21:15] C:\Programme\Online Services [25.05.2005|21:16] C:\Programme\Online-Dienste [25.05.2005|21:16] C:\Programme\Outlook Express [09.10.2008|22:05] C:\Programme\PD Artist [29.11.2007|12:30] C:\Programme\Physio [14.04.2006|13:20] C:\Programme\PowerQuest [24.03.2009|16:31] C:\Programme\QuickTime [27.05.2005|11:17] C:\Programme\Real [14.04.2006|16:11] C:\Programme\REGSHAVE [24.03.2009|16:54] C:\Programme\Spybot - Search & Destroy [13.11.2008|17:41] C:\Programme\Sun [17.04.2009|19:29] C:\Programme\SUPERAntiSpyware [16.04.2009|19:31] C:\Programme\Trend Micro [27.05.2005|11:18] C:\Programme\Viewpoint [19.03.2007|08:23] C:\Programme\Windows Media Connect 2 [25.05.2005|21:15] C:\Programme\Windows Media Player [14.04.2006|16:06] C:\Programme\Windows Media-Komponenten [25.05.2005|21:15] C:\Programme\Windows NT [13.04.2006|21:09] C:\Programme\WinPCap [24.03.2009|16:53] C:\Programme\WinRAR [25.05.2005|21:18] C:\Programme\xerox [0|Datei(en)] C:\Programme\Bytes [64|Verzeichnis(se),] C:\Programme\Bytes frei --------------------\\ Ordner Verzeichnis unter C:\Programme\Gemeinsame Dateien [14.04.2006|16:21] C:\Programme\Gemeinsame Dateien\ACD Systems [14.04.2006|15:43] C:\Programme\Gemeinsame Dateien\Adobe [14.08.2008|20:08] C:\Programme\Gemeinsame Dateien\Adobe Systems Shared [27.05.2005|11:17] C:\Programme\Gemeinsame Dateien\aol [14.04.2006|15:37] C:\Programme\Gemeinsame Dateien\Designer [25.05.2005|21:16] C:\Programme\Gemeinsame Dateien\Dienste [25.05.2005|21:24] C:\Programme\Gemeinsame Dateien\InstallShield [11.11.2006|14:46] C:\Programme\Gemeinsame Dateien\Java [14.03.2008|19:18] C:\Programme\Gemeinsame Dateien\Macromedia [25.05.2005|21:09] C:\Programme\Gemeinsame Dateien\Microsoft Shared [25.05.2005|21:16] C:\Programme\Gemeinsame Dateien\MSSoap [25.05.2005|21:44] C:\Programme\Gemeinsame Dateien\muvee Technologies [14.04.2006|15:48] C:\Programme\Gemeinsame Dateien\Network Associates [25.05.2005|21:43] C:\Programme\Gemeinsame Dateien\NewTech Infosystems [27.05.2005|11:18] C:\Programme\Gemeinsame Dateien\Nullsoft [22.03.2009|20:03] C:\Programme\Gemeinsame Dateien\ODBC [27.05.2005|11:17] C:\Programme\Gemeinsame Dateien\Real [25.05.2005|21:09] C:\Programme\Gemeinsame Dateien\SpeechEngines [25.05.2005|21:16] C:\Programme\Gemeinsame Dateien\System [14.04.2006|16:04] C:\Programme\Gemeinsame Dateien\Ulead Systems [28.12.2008|11:13] C:\Programme\Gemeinsame Dateien\Wise Installation Wizard [16.06.2008|10:03] C:\Programme\Gemeinsame Dateien\xing shared [0|Datei(en)] C:\Programme\Gemeinsame Dateien\Bytes [24|Verzeichnis(se),] C:\Programme\Gemeinsame Dateien\Bytes frei --------------------\\ Process ( 66 Processes ) ... OK ! --------------------\\ Ueberpruefung mit S_Lop Kein Lop Ordner gefunden ! --------------------\\ Suche nach Lop Dateien - Ordnern Kein Lop Ordner gefunden ! --------------------\\ Suche innerhalb der Registry ..... OK ! --------------------\\ Ueberpruefung der Hosts Datei Hosts Datei SAUBER --------------------\\ Suche nach verborgenen Dateien mit Catchme catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2009-04-17 22:37:28 Windows 5.1.2600 Service Pack 3 FAT NTAPI scanning hidden processes ... scanning hidden files ... scan completed successfully hidden processes: 0 hidden files: 0 --------------------\\ Suche nach anderen Infektionen Kein anderen Infektionen gefunden ! [F:24][D:8]-> C:\DOKUME~1\Regina\LOKALE~1\Temp [F:121][D:0]-> C:\DOKUME~1\Regina\Cookies [F:15561][D:16]-> C:\DOKUME~1\Regina\LOKALE~1\TEMPOR~1\content.IE5 [F:2][D:0]-> C:\Recycled 1 - "C:\Lop SD\LopR_1.txt" - 17.04.2009|22:38 - Option : [1] --------------------\\ Scan beendet um 22:38:04 |
Liste der Anhänge anzeigen (Anzahl: 1) Hallo, habe alle Hausaufgaben so gut als möglich erledigt! :) Hier also ein neuer HJT Log. Nur mein JS/Generic Exploit.k hockt leider immer noch da... :( (siehe Anhang) Code: Logfile of Trend Micro HijackThis v2.0.2 |
Lösche bitte alle Quarantäneinhalte von allen Scannern. (Malwarebytes, Antivir, Superantispyware usw). Fixen mit HijackThis:
Code: O8 - Extra context menu item: &Search - http://kp.bar.need2find.com/KP/menusearch.html?p=KP
Deinstalliere:
Systemwiederherstellung deaktivieren:
Du kannst Google Earth natürlich drauf lassen, wenn es dir wichtig ist. Allerdings ist Google eine Datenkrake und sammelt Benutzerdaten. (http://www.heise.de/ct/Google-und-de...artikel/125841) Und zum Ablschluss das System mit dem CCleaner bereinigen. mfg, Kaos |
Hallo Kaos! Vielen vielen Dank für die genaue und verständliche Anleitung! =) Habe alles wie empfohlen durchgeführt. Ich glaube, mein Computer hat nun seinen Frühjahrsputz durch. Nur die Datei "F90D94DDd01.Vir.Vir.Vir.Vir" befindet sich nach wie vor unter D:\Quarantäne. Ist dieser Trojaner denn nun wirklich gefährlich? Warum geht er nicht weg? Lieben Dank für alle Mühen und einen schönen Samstag ~Felis |
Datei löschen mit FileAssassin:
|
Hallo Kaos, hiermit ist der Trojaner weg!!! :Boogie: Super, vielen vielen Dank dir! :) Habe auf diesem Board viel dazu gelernt und werde auch weiterhin hier mitlesen. Ich hoffe, dass ich mit meinem McAffee einigermaßen geschützt bin in Zukunft, aber die hier verwendeten Programme werde ich auch hin und wieder mal drüber laufen lassen. Und wenn es doch mal Probleme gibt, weiß ich ja nun, an wen ich mich wenden kann! Lieben Gruß ~Felis |
Damit ist aber noch nicht alles getan. Um sicher zu sein, dass der Rechner möglichst clean ist, solltest du nun den Rechner nochmal kontrollieren. Ich werde dir gleich eine Liste posten, die du abarbeiten solltest. mfg, Kaos |
Scan zur Kontrolle:
mfg, Kaos |
Hallo Kaos, sorry, dass ich erst heute wieder dazu komme, hier rein zu schaun, aber ich hoffe, du hilfst mir noch über die letzen Phasen hinweg! :) Also im Folgenden der GMER log. Ich hoffe, damit ist alles ok. Code: GMER 1.0.15.14966 - http://www.gmer.net |
Alles klar, du kannst nun die anderen Punkte abarbeiten. |
Hallo, hier das Ergebnis des Malwarebytes Quickscan - leider noch zwei Sachen gefunden?! Lg Malwarebytes' Anti-Malware 1.36 Datenbank Version: 1991 Windows 5.1.2600 Service Pack 3 20.04.2009 22:26:17 mbam-log-2009-04-20 (22-26-17).txt Scan-Methode: Quick-Scan Durchsuchte Objekte: 76962 Laufzeit: 2 minute(s), 0 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 2 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
SuperAntiSpyware hat nichst mehr gefunden. Der Rest morgen! :) Gute Nacht |
Alle Zeitangaben in WEZ +1. Es ist jetzt 00:46 Uhr. |
Copyright ©2000-2025, Trojaner-Board