Ole32ws.dll - jemand bekannt?

#0
17.08.2004, 15:22
...neu hier

Beiträge: 3
#1 Hallo,
mein PC hat die volle Seuche, wer kennt sich damit aus? Gab in der Chip Suchmaschine schon den oben genannten Name ein, aber leider kein Ergebnis;-(


Zitat

//-----------------------------------------------------------------
//
// BitDefender Berichtdatei
//
// Erstellt am: 17/08/2004 01:23:26
//
//-----------------------------------------------------------------


Statistiken

Pfad prüfen : C:\
Ordner : 2304
Dateien : 756697
Archive : 7894
Komprimierte Dateien : 97734
Gefundene Viren : 1
Infizierte Dateien : 1
Warnmeldungen : 0
Verdächtige Dateien : 0
Desinfizierte Dateien : 0
Gelöschte Dateien : 0
Kopierte Dateien : 0
Verschobene Dateien : 0
" Umbenannte Dateien : 0
I/O Fehler : 45
Prüfzeit := 01:43:59
Prüfgeschwindigkeit (Dateien/Sekunde) : 121

Virendefinitionen : 88659
Plugins prüfen : 12
Archiv-Plugins : 36
Entpacker Plugins" : 4
Mail Plugins" : 6
System Plugins" : 1

Prüfoptionen

Finden
[X] Bootsektor prüfen
[X] Archive prüfen
[X] Komprimierte Dateien prüfen
[X] E-Mail prüfen

Dateimaske
[ ] Programme
[X] Alle Dateien
[ ] Benutzerdefinierte Erweiterungen:
[ ] Erweiterungen ausschließen: ;

Aktion

Infizierte Objekte
[ ] Ignorieren
[X] Desinfiziert
[ ] Löschen
[ ] Kopieren
[ ] In den Quarantäne-Ordner verschieben
[ ] Umbenennen
[ ] Benutzer abfragen

Zweite Aktion
[ ] Ignorieren
[ ] Löschen
[ ] Kopieren
[X] In den Quarantäne-Ordner verschieben
[ ] Umbenennen
[ ] Benutzer abfragen

Prüfoptionen
[X] Warnmeldungen aktivieren
[X] Heuristik aktivieren
[ ] Alle Dateien im Bericht anzeigen"
[X] Berichtdatei : vscan.log
[ ] Zum Bericht hinzufügen

Zusammenfassung:

C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temporary Internet Files\Content.IE5\I0WWU5H1\cax[1].cab=>Ole32ws.dll Infiziert Trojan.Downloader.JH
C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temporary Internet Files\Content.IE5\I0WWU5H1\cax[1].cab=>Ole32ws.dll Desinfizierung nicht durchgeführt
C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temporary Internet Files\Content.IE5\I0WWU5H1\cax[1].cab=>Ole32ws.dll Verschieben fehlgeschlagen
Geprüfte Dateien
Gibt es dafür ein Tool? Norton hat ihn zwar gefunden, konnte aber nicht löschen!?
Gruß und Danke
EOD
Dieser Beitrag wurde am 17.08.2004 um 15:24 Uhr von eod editiert.
Seitenanfang Seitenende
17.08.2004, 16:35
Member

Beiträge: 175
#2 haste es mal im abgesichertem modus versucht zu löschen?

falls dir der abgesicherte modus nicht bekannt ist hilft dir die suchfunktion des forums!
__________
there's no place like 127.0.0.1
Seitenanfang Seitenende
17.08.2004, 16:42
...neu hier

Themenstarter

Beiträge: 3
#3

Zitat

Taake postete
haste es mal im abgesichertem modus versucht zu löschen?

falls dir der abgesicherte modus nicht bekannt ist hilft dir die suchfunktion des forums!
Ja sicher! Schon zig mal mit Norton, Bitdefender usw. probiert und nach jedem Neustart war alles wieder beim alten Ole32ws.dll*grrr*

Da hilft wohl nur ein neues Formatieren, oder?

Gleich noch eine andere Frage! Ich gehe über ISDN und dem Smartsurfer on, besteht nun trotzdem die Gefahr, dass sich dieser Dialer einwählen kann?
Dieser Beitrag wurde am 17.08.2004 um 17:21 Uhr von eod editiert.
Seitenanfang Seitenende
17.08.2004, 17:34
Member

Beiträge: 1095
#4 @eod

Einfach mal die temporären Internetfiles des Benutzers "User" im Internet Explorer löschen.
Internet Explorer Menu Extras/Internetoptionen/Dateien löschen.

Gruß paff
__________
http://www.downclockers.com/ourforum/index.php?board=71.0 Reverse Engineering Malware
Seitenanfang Seitenende
18.08.2004, 14:36
...neu hier

Themenstarter

Beiträge: 3
#5

Zitat

paff postete
@eod

Einfach mal die temporären Internetfiles des Benutzers "User" im Internet Explorer löschen.
Internet Explorer Menu Extras/Internetoptionen/Dateien löschen.

Gruß paff
Hi Pfaff!
Habe ich gestern noch gemacht! Danke;-)
Klappte auch soweit, allerdings kommen nun viele I/O Fehler und ständig Runner Error, was ist das?


Zitat

//-----------------------------------------------------------------
//
// BitDefender Berichtdatei
//
// Erstellt am: 18/08/2004 12:38:04
//
//-----------------------------------------------------------------


Statistiken

Pfad prüfen : C:\
Ordner : 2247
Dateien : 731474
Archive : 7789
Komprimierte Dateien : 96251
Gefundene Viren : 0
Infizierte Dateien : 0
Warnmeldungen : 0
Verdächtige Dateien : 0
Desinfizierte Dateien : 0
Gelöschte Dateien : 0
Kopierte Dateien : 0
Verschobene Dateien : 0
" Umbenannte Dateien : 0
I/O Fehler : 27
Prüfzeit := 01:31:24
Prüfgeschwindigkeit (Dateien/Sekunde) : 133

Virendefinitionen : 88700
Plugins prüfen : 12
Archiv-Plugins : 36
Entpacker Plugins" : 4
Mail Plugins" : 6
System Plugins" : 1

Prüfoptionen

Finden
[X] Bootsektor prüfen
[X] Archive prüfen
[X] Komprimierte Dateien prüfen
[X] E-Mail prüfen

Dateimaske
[ ] Programme
[X] Alle Dateien
[ ] Benutzerdefinierte Erweiterungen:
[ ] Erweiterungen ausschließen: ;

Aktion

Infizierte Objekte
[ ] Ignorieren
[X] Desinfiziert
[ ] Löschen
[ ] Kopieren
[ ] In den Quarantäne-Ordner verschieben
[ ] Umbenennen
[ ] Benutzer abfragen

Zweite Aktion
[ ] Ignorieren
[ ] Löschen
[ ] Kopieren
[X] In den Quarantäne-Ordner verschieben
[ ] Umbenennen
[ ] Benutzer abfragen

Prüfoptionen
[X] Warnmeldungen aktivieren
[X] Heuristik aktivieren
[ ] Alle Dateien im Bericht anzeigen"
[X] Berichtdatei : vscan.log
[ ] Zum Bericht hinzufügen
Geprüfte Dateien
Sorry, mit PC Problemen ist das bei mir so eine Sache;-/
Gruß
EOD
Seitenanfang Seitenende
18.08.2004, 14:53
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#6 Hallo @eod

#Deaktiviere die Wiederherstellung
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/gdocid/20030807105707924

#Zuerst laedst du das HijackThis, scannst, save und kopiere das Log ins Forum.
Downloadlinks:
http://www.downloads.subratam.org/hijackthis.zip
http://www.spywareinfo.com/~merijn/files/hijackthis.zip
http://computercops.biz/zx/Merijn/hijackthis.zip
--

Dann ;)
##Lade eScan (entpacke in C:\ base )
http://www.mwti.net/antivirus/free_utilities.asp
Nun suchst du eine "kavupd.exe" und anklicken.
<Es oeffnet sich ein DOS-Fenster und es wird ein Update ausgeführt(dauert ein bisschen)

##Gehe in den abgesicherten Modus(wichtig !!!!!!!!!)
http://www.bsi.de/av/texte/winsave.htm
(F8 druecken, wenn der Computer hochfaehrt
-----suche "mwav.exe und starte so den< eScan<. Alle Häkchen setzen und "Clean-Scan" klicken.

(Falls etwas erscheint<no delet) , notiere es und poste es dann (!)
......................................................................................................................................

#Lade ClearProg
http://www.clearprog.de/
Loesche:
- Cookies
- Verlauf
- Temporäre Internetfiles (Cache)

mfg
Sabina
__________
MfG Sabina

rund um die PC-Sicherheit
Dieser Beitrag wurde am 18.08.2004 um 14:54 Uhr von Sabina editiert.
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: