Immer diese Loading Website |
||
---|---|---|
#0
| ||
03.01.2006, 00:27
Member
Beiträge: 25 |
||
|
||
03.01.2006, 00:54
Ehrenmitglied
Beiträge: 29434 |
#32
Dann starte blacklight nochmal und lasse alle Dateien, die es anzeigt umbenennen (
Dann lass Blacklight den Rechner neu starten. scan --> next none auf rename ändern dann scanne mit Kaspersky und poste den scanreport http://virus-protect.org/onlinescan.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
03.01.2006, 01:20
Member
Beiträge: 25 |
#33
wie soll ich sie umbennen lassen? ich kann nur scann drücken
so und hier dann der panda scan Incident Status Location Adware:Adware/CommAd Not desinfected C:\WINDOWS\TWFya3Vz\command.exe Adware:Adware/CommAd Not desinfected C:\WINDOWS\TWFya3Vz\asappsrv.dll Adware:adware/commad Not desinfected C:\WINDOWS\SYSTEM32\atmtd.dll Adware:adware/whenusearch Not desinfected C:\Dokumente und Einstellungen\Captain Chaos\Startmen\Programme\WhenU Adware:adware/ist.istbar Not desinfected Windows Registry Adware:Adware/Look2Me Not desinfected C:\!KillBox\dnns0157e.dll Adware:Adware/Look2Me Not desinfected C:\!KillBox\j8l40i3qe8.dll Adware:Adware/Look2Me Not desinfected C:\!KillBox\m4pole731h.dll Adware:Adware/Sqwire Not desinfected C:\!KillBox\tsuninst.exe Adware:Adware/Look2Me Not desinfected C:\!KillBox\UDLMON.DLL Adware:Adware/nCase Not desinfected C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\816NW1YR\AppWrap[1].exe Adware:Adware/nCase Not desinfected C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\8XAV4PYB\AppWrap[1].exe Adware:Adware/Look2Me Not desinfected C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\8XAV4PYB\AppWrap[2].exe Adware:Adware/CommAd Not desinfected C:\WINDOWS\TWFya3Vz\asappsrv.dll Adware:Adware/CommAd Not desinfected C:\WINDOWS\TWFya3Vz\command.exe Adware:Adware/Look2Me Not desinfected D:\l2mfix\backup.zip[aza8la3u1d.dll] Adware:Adware/Look2Me Not desinfected D:\l2mfix\backup.zip[c200lcdm1f0a.dll] Adware:Adware/Look2Me Not desinfected D:\l2mfix\backup.zip[dWdpmesh.dll] Adware:Adware/Look2Me Not desinfected D:\l2mfix\backup.zip[e4020edoeh0c0.dll] Adware:Adware/Look2Me Not desinfected D:\l2mfix\backup.zip[fpp8037ue.dll] Adware:Adware/Look2Me Not desinfected D:\l2mfix\backup.zip[guard.tmp] Adware:Adware/Look2Me Not desinfected D:\l2mfix\backup.zip[j2l4lc3q1f.dll] Adware:Adware/Look2Me Not desinfected D:\l2mfix\backup.zip[k2pmlc711f.dll] Adware:Adware/Look2Me Not desinfected D:\l2mfix\backup.zip[kt6ul7j91.dll] Adware:Adware/Look2Me Not desinfected D:\l2mfix\backup.zip[l8p2li7o18.dll] Adware:Adware/Look2Me Not desinfected D:\l2mfix\backup.zip[lv4209hoe.dll] Adware:Adware/Look2Me Not desinfected D:\l2mfix\backup.zip[lv6u09j9e.dll] Adware:Adware/Look2Me Not desinfected D:\l2mfix\backup.zip[mcrd2x40.dll] Adware:Adware/Look2Me Not desinfected D:\l2mfix\backup.zip[mvj2l91o1.dll] Adware:Adware/Look2Me Not desinfected D:\l2mfix\backup.zip[n0l8la3u1d.dll] Adware:Adware/Look2Me Not desinfected D:\l2mfix\backup.zip[pZutoenr.dll] Adware:Adware/Look2Me Not desinfected D:\l2mfix\backup.zip[SBDOCLC.DLL] Adware:Adware/Look2Me Not desinfected D:\l2mfix\backup.zip[wdnetmgr.dll] Adware:Adware/Look2Me Not desinfected D:\l2mfix\dlls\aza8la3u1d.dll Adware:Adware/Look2Me Not desinfected D:\l2mfix\dlls\c200lcdm1f0a.dll Adware:Adware/Look2Me Not desinfected D:\l2mfix\dlls\dWdpmesh.dll Adware:Adware/Look2Me Not desinfected D:\l2mfix\dlls\e4020edoeh0c0.dll Adware:Adware/Look2Me Not desinfected D:\l2mfix\dlls\fpp8037ue.dll Adware:Adware/Look2Me Not desinfected D:\l2mfix\dlls\guard.tmp Adware:Adware/Look2Me Not desinfected D:\l2mfix\dlls\j2l4lc3q1f.dll Adware:Adware/Look2Me Not desinfected D:\l2mfix\dlls\k2pmlc711f.dll Adware:Adware/Look2Me Not desinfected D:\l2mfix\dlls\kt6ul7j91.dll Adware:Adware/Look2Me Not desinfected D:\l2mfix\dlls\l8p2li7o18.dll Adware:Adware/Look2Me Not desinfected D:\l2mfix\dlls\lv4209hoe.dll Adware:Adware/Look2Me Not desinfected D:\l2mfix\dlls\lv6u09j9e.dll Adware:Adware/Look2Me Not desinfected D:\l2mfix\dlls\mcrd2x40.dll Adware:Adware/Look2Me Not desinfected D:\l2mfix\dlls\mvj2l91o1.dll Adware:Adware/Look2Me Not desinfected D:\l2mfix\dlls\n0l8la3u1d.dll Adware:Adware/Look2Me Not desinfected D:\l2mfix\dlls\pZutoenr.dll Adware:Adware/Look2Me Not desinfected D:\l2mfix\dlls\SBDOCLC.DLL Adware:Adware/Look2Me Not desinfected D:\l2mfix\dlls\wdnetmgr.dll Dieser Beitrag wurde am 03.01.2006 um 01:23 Uhr von cha0s editiert.
|
|
|
||
03.01.2006, 16:14
Ehrenmitglied
Beiträge: 29434 |
#34
nun, du musst alles loeschen, was der virenscanner angezeigt hat ( ich kann es nicht fuer dich tun), zur Ueberpruefung scanne dann immer wieder...bis alles sauber ist.
__________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
03.01.2006, 22:37
Member
Beiträge: 25 |
#35
so konnte nur diese datie löschen
Adware:adware/commad Not desinfected C:\WINDOWS\SYSTEM32\atmtd.dll alle anderne gingen nicht sie waren nicht mehr vorhanden |
|
|
||
04.01.2006, 01:11
Ehrenmitglied
Beiträge: 29434 |
#36
deaktiviere die systemwiederhersellung , booten, dann wieder aktivieren
http://virus-protect.org/systemwiederherstellung.html scane mit kaspersky und poste den scanreport http://virus-protect.org/onlinescan.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
04.01.2006, 14:06
Member
Beiträge: 25 |
#37
-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT Wednesday, January 04, 2006 14:01:59 Operating System: Microsoft Windows XP Professional, (Build 2600) Kaspersky On-line Scanner version: 5.0.67.0 Kaspersky Anti-Virus database last update: 4/01/2006 Kaspersky Anti-Virus database records: 158714 ------------------------------------------------------------------------------- Scan Settings: Scan using the following antivirus database: standard Scan Archives: true Scan Mail Bases: true Scan Target - My Computer: C:\ D:\ E:\ F:\ G:\ H:\ I:\ J:\ Scan Statistics: Total number of scanned objects: 80253 Number of viruses found: 14 Number of infected objects: 77 Number of suspicious objects: 0 Duration of the scan process: 4299 sec Infected Object Name - Virus Name C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\00F80000.VBN Infected: Trojan.Java.Small.a C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\010C0000.VBN Infected: Trojan.Java.Small.a C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\01B80000.VBN Infected: Trojan.Win32.StartPage.agt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\01BC0000.VBN Infected: Trojan-PSW.Win32.Agent.bu C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\01BC0001.VBN Infected: Trojan.Win32.StartPage.agt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\01BC0002.VBN Infected: Trojan.Win32.Zapchast.ad C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\01BC0003.VBN Infected: SpamTool.Win32.Mailbot.b C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\01BC0004.VBN Infected: SpamTool.Win32.Mailbot.b C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\01BC0005.VBN Infected: SpamTool.Win32.Mailbot.b C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\01C00000.VBN Infected: Trojan-Spy.Win32.Small.dg C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\01C00001.VBN Infected: SpamTool.Win32.Mailbot.b C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\01C00002.VBN Infected: SpamTool.Win32.Mailbot.b C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\01C00003.VBN Infected: SpamTool.Win32.Mailbot.b C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\01C40000.VBN Infected: Trojan-PSW.Win32.Agent.bu C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\01C40001.VBN Infected: SpamTool.Win32.Mailbot.b C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\01C80000.VBN Infected: SpamTool.Win32.Mailbot.b C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\01CC0000.VBN Infected: SpamTool.Win32.Mailbot.b C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\01CC0001.VBN Infected: SpamTool.Win32.Mailbot.b C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\01D00000.VBN Infected: SpamTool.Win32.Mailbot.b C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\01D40000.VBN Infected: SpamTool.Win32.Mailbot.q C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\01D40001.VBN Infected: Trojan-Spy.Win32.Small.dg C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\01D40002.VBN Infected: SpamTool.Win32.Mailbot.b C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\01D40003.VBN Infected: SpamTool.Win32.Mailbot.b C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\01D40004.VBN Infected: SpamTool.Win32.Mailbot.b C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\01D80000.VBN Infected: Trojan.Win32.Zapchast.ad C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\01D80001.VBN Infected: SpamTool.Win32.Mailbot.b C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\01D80002.VBN Infected: SpamTool.Win32.Mailbot.b C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\01D80003.VBN Infected: SpamTool.Win32.Mailbot.b C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\01D80004.VBN Infected: SpamTool.Win32.Mailbot.b C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\01D80005.VBN Infected: SpamTool.Win32.Mailbot.b C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\01DC0000.VBN Infected: SpamTool.Win32.Mailbot.b C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\01DC0001.VBN Infected: SpamTool.Win32.Mailbot.b C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\01DC0002.VBN Infected: SpamTool.Win32.Mailbot.b C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\01E00000.VBN Infected: Trojan.Win32.Zapchast.ad C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\01E00001.VBN Infected: SpamTool.Win32.Mailbot.b C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\01E00002.VBN Infected: SpamTool.Win32.Mailbot.b C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\01E00003.VBN Infected: Trojan-PSW.Win32.Agent.bu C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\03B80000.VBN Infected: Email-Worm.Win32.VB.an C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\04240000.VBN Infected: Email-Worm.Win32.VB.an C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\04240001.VBN Infected: Email-Worm.Win32.VB.an C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\04240002.VBN Infected: Email-Worm.Win32.VB.an C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\04240003.VBN Infected: Email-Worm.Win32.VB.an C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\04D80000.VBN Infected: not-virus:Hoax.Win32.Renos.aj C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\04D80001.VBN Infected: not-virus:Hoax.Win32.Renos.aj C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\04D80002.VBN Infected: not-virus:Hoax.Win32.Renos.aj C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\04D80003.VBN Infected: not-virus:Hoax.Win32.Renos.aj C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\04D80004.VBN Infected: not-virus:Hoax.Win32.Renos.aj C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\04D80005.VBN Infected: not-virus:Hoax.Win32.Renos.aj C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\04D80006.VBN Infected: not-virus:Hoax.Win32.Renos.aj C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\04D80007.VBN Infected: Packed.Win32.Klone.b C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\04D80008.VBN Infected: Packed.Win32.Klone.b C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\04E80000.VBN Infected: SpamTool.Win32.Mailbot.b C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\04FC0000.VBN Infected: Packed.Win32.Klone.b C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\04FC0001.VBN Infected: Packed.Win32.Klone.b C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\04FC0002.VBN Infected: Packed.Win32.Klone.b C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\04FC0003.VBN Infected: Trojan-Clicker.Win32.VB.kc C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\05000000.VBN Infected: Packed.Win32.Klone.b C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\05000001.VBN Infected: Packed.Win32.Klone.b C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\05040000.VBN Infected: not-virus:Hoax.Win32.Renos.aj C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\05040001.VBN Infected: not-virus:Hoax.Win32.Renos.aj C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\05140000.VBN Infected: Packed.Win32.Klone.b C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\05200000.VBN Infected: Packed.Win32.Klone.b C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\05240000.VBN Infected: not-virus:Hoax.Win32.Renos.aj C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\05280000.VBN Infected: Packed.Win32.Klone.b C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\05440000.VBN Infected: Email-Worm.Win32.VB.an C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\05740000.VBN Infected: P2P-Worm.Win32.Wupeer.a C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\09600000.VBN Infected: Trojan-PSW.Win32.Agent.bu C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\09640000.VBN Infected: Trojan-Clicker.Win32.VB.kc C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\09780000.VBN Infected: SpamTool.Win32.Mailbot.q C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\0A700000.VBN/javainstaller/InstallerApplet.class Infected: Trojan-Downloader.Java.OpenStream.w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\0A700000.VBN Infected: Trojan-Downloader.Java.OpenStream.w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\0A700001.VBN/javainstaller/InstallerApplet.class Infected: Trojan-Downloader.Java.OpenStream.w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\0A700001.VBN Infected: Trojan-Downloader.Java.OpenStream.w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\0A700002.VBN Infected: Trojan-PSW.Win32.Agent.bu C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\0A700004.VBN Infected: Trojan-Spy.Win32.Small.dg C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\0A700005.VBN Infected: Trojan-Spy.Win32.Small.dg C:\RECYCLER\S-1-5-21-1202660629-688789844-725345543-1003\Dc6\secure32.html Infected: Trojan.Win32.Harnig.a Scan process completed. |
|
|
||
05.01.2006, 00:35
Ehrenmitglied
Beiträge: 29434 |
#38
leere den papierkorb, dann schau, ob du das loeschen kannst:
C:\RECYCLER\S-1-5-21-1202660629-688789844-725345543-1003\Dc6\secure32.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
05.01.2006, 02:14
Member
Beiträge: 25 |
#39
es gibt bei mir keine ordner in c der recycler heißt
|
|
|
||
05.01.2006, 12:31
Ehrenmitglied
Beiträge: 29434 |
#40
Im Windows-Explorer->Extras->Ordneroptionen->den Reiter "Ansicht"->Versteckte Dateien und Ordner-> "alle Dateien und Ordner anzeigen" aktivieren
+ Im Windows-Explorer->Extras->Ordneroptionen->den Reiter "Ansicht"->Dateien und Ordner-> "Geschützte Systemdateien ausblenden (empfohlen)" deaktivieren __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
05.01.2006, 15:15
Member
Beiträge: 25 |
#41
so hab ich gemach ich kann das nicht löschen dort ist keine datei mehr vorhanden
|
|
|
||
05.01.2006, 15:27
Ehrenmitglied
Beiträge: 29434 |
#42
http://virus-protect.org/onlinescan.html
scanne mit panda und poste den scanreport wenn dann alles sauber bleibt...ist der pc clean __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
05.01.2006, 18:17
Member
Beiträge: 25 |
#43
Incident Status Location
Adware:Adware/CommAd Not disinfected C:\WINDOWS\TWFya3Vz\asappsrv.dll Adware:Adware/CommAd Not disinfected C:\WINDOWS\TWFya3Vz\command.exe Adware:adware/commad Not disinfected C:\WINDOWS\SYSTEM32\atmtd.dll Adware:adware/ist.istbar Not disinfected Windows Registry Spyware:Cookie/2o7.net Not disinfected C:\Dokumente und Einstellungen\Captain Chaos\Cookies\captain chaos@2o7[2].txt Spyware:Cookie/YieldManager Not disinfected C:\Dokumente und Einstellungen\Captain Chaos\Cookies\captain chaos@ad.yieldmanager[1].txt Spyware:Cookie/Adtech Not disinfected C:\Dokumente und Einstellungen\Captain Chaos\Cookies\captain chaos@adtech[2].txt Spyware:Cookie/Advertising Not disinfected C:\Dokumente und Einstellungen\Captain Chaos\Cookies\captain chaos@advertising[1].txt Spyware:Cookie/Falkag Not disinfected C:\Dokumente und Einstellungen\Captain Chaos\Cookies\captain chaos@as1.falkag[1].txt Spyware:Cookie/Atlas DMT Not disinfected C:\Dokumente und Einstellungen\Captain Chaos\Cookies\captain chaos@atdmt[2].txt Spyware:Cookie/Azjmp Not disinfected C:\Dokumente und Einstellungen\Captain Chaos\Cookies\captain chaos@azjmp[2].txt Spyware:Cookie/Belnk Not disinfected C:\Dokumente und Einstellungen\Captain Chaos\Cookies\captain chaos@belnk[1].txt Spyware:Cookie/Casalemedia Not disinfected C:\Dokumente und Einstellungen\Captain Chaos\Cookies\captain chaos@casalemedia[2].txt Spyware:Cookie/Belnk Not disinfected C:\Dokumente und Einstellungen\Captain Chaos\Cookies\captain chaos@dist.belnk[2].txt Spyware:Cookie/Doubleclick Not disinfected C:\Dokumente und Einstellungen\Captain Chaos\Cookies\captain chaos@doubleclick[2].txt Spyware:Cookie/FastClick Not disinfected C:\Dokumente und Einstellungen\Captain Chaos\Cookies\captain chaos@fastclick[1].txt Spyware:Cookie/FastClick Not disinfected C:\Dokumente und Einstellungen\Captain Chaos\Cookies\captain chaos@media.fastclick[2].txt Spyware:Cookie/Mediaplex Not disinfected C:\Dokumente und Einstellungen\Captain Chaos\Cookies\captain chaos@mediaplex[1].txt Spyware:Cookie/RealMedia Not disinfected C:\Dokumente und Einstellungen\Captain Chaos\Cookies\captain chaos@realmedia[1].txt Spyware:Cookie/Statcounter Not disinfected C:\Dokumente und Einstellungen\Captain Chaos\Cookies\captain chaos@statcounter[1].txt Spyware:Cookie/Tradedoubler Not disinfected C:\Dokumente und Einstellungen\Captain Chaos\Cookies\captain chaos@tradedoubler[1].txt Spyware:Cookie/Weborama Not disinfected C:\Dokumente und Einstellungen\Captain Chaos\Cookies\captain chaos@weborama[2].txt Spyware:Cookie/Zedo Not disinfected C:\Dokumente und Einstellungen\Captain Chaos\Cookies\captain chaos@zedo[1].txt Spyware:Cookie/Atlas DMT Not disinfected C:\Dokumente und Einstellungen\Captain Chaos\Anwendungsdaten\Mozilla\Firefox\Profiles\u896j2gz.default\cookies.txt[.atdmt.com/] Spyware:Cookie/Adtech Not disinfected C:\Dokumente und Einstellungen\Captain Chaos\Anwendungsdaten\Mozilla\Firefox\Profiles\u896j2gz.default\cookies.txt[.adtech.de/] Spyware:Cookie/Advertising Not disinfected C:\Dokumente und Einstellungen\Captain Chaos\Anwendungsdaten\Mozilla\Firefox\Profiles\u896j2gz.default\cookies.txt[.advertising.com/] Spyware:Cookie/Falkag Not disinfected C:\Dokumente und Einstellungen\Captain Chaos\Anwendungsdaten\Mozilla\Firefox\Profiles\u896j2gz.default\cookies.txt[.as-eu.falkag.net/] Spyware:Cookie/Falkag Not disinfected C:\Dokumente und Einstellungen\Captain Chaos\Anwendungsdaten\Mozilla\Firefox\Profiles\u896j2gz.default\cookies.txt[as1.falkag.de/] Spyware:Cookie/Tradedoubler Not disinfected C:\Dokumente und Einstellungen\Captain Chaos\Anwendungsdaten\Mozilla\Firefox\Profiles\u896j2gz.default\cookies.txt[.tradedoubler.com/] Spyware:Cookie/Doubleclick Not disinfected C:\Dokumente und Einstellungen\Captain Chaos\Anwendungsdaten\Mozilla\Firefox\Profiles\u896j2gz.default\cookies.txt[.doubleclick.net/] Spyware:Cookie/YieldManager Not disinfected C:\Dokumente und Einstellungen\Captain Chaos\Anwendungsdaten\Mozilla\Firefox\Profiles\u896j2gz.default\cookies.txt[ad.yieldmanager.com/] Spyware:Cookie/Statcounter Not disinfected C:\Dokumente und Einstellungen\Captain Chaos\Anwendungsdaten\Mozilla\Firefox\Profiles\u896j2gz.default\cookies.txt[.statcounter.com/] Spyware:Cookie/adultfriendfinder Not disinfected C:\Dokumente und Einstellungen\Captain Chaos\Anwendungsdaten\Mozilla\Firefox\Profiles\u896j2gz.default\cookies.txt[.adultfriendfinder.com/] Spyware:Cookie/Adserver Not disinfected C:\Dokumente und Einstellungen\Captain Chaos\Anwendungsdaten\Mozilla\Firefox\Profiles\u896j2gz.default\cookies.txt[.z1.adserver.com/] Spyware:Cookie/Falkag Not disinfected C:\Dokumente und Einstellungen\Captain Chaos\Anwendungsdaten\Mozilla\Firefox\Profiles\u896j2gz.default\cookies.txt[sel.as-eu.falkag.net/] Spyware:Cookie/Mediaplex Not disinfected C:\Dokumente und Einstellungen\Captain Chaos\Anwendungsdaten\Mozilla\Firefox\Profiles\u896j2gz.default\cookies.txt[.mediaplex.com/] Spyware:Cookie/Reliablestats Not disinfected C:\Dokumente und Einstellungen\Captain Chaos\Anwendungsdaten\Mozilla\Firefox\Profiles\u896j2gz.default\cookies.txt[stats1.reliablestats.com/] Spyware:Cookie/Zedo Not disinfected C:\Dokumente und Einstellungen\Captain Chaos\Anwendungsdaten\Mozilla\Firefox\Profiles\u896j2gz.default\cookies.txt[.zedo.com/] Spyware:Cookie/Hbmediapro Not disinfected C:\Dokumente und Einstellungen\Captain Chaos\Anwendungsdaten\Mozilla\Firefox\Profiles\u896j2gz.default\cookies.txt[.adopt.hbmediapro.com/] Spyware:Cookie/Azjmp Not disinfected C:\Dokumente und Einstellungen\Captain Chaos\Anwendungsdaten\Mozilla\Firefox\Profiles\u896j2gz.default\cookies.txt[.azjmp.com/] Spyware:Cookie/Rn11 Not disinfected C:\Dokumente und Einstellungen\Captain Chaos\Anwendungsdaten\Mozilla\Firefox\Profiles\u896j2gz.default\cookies.txt[.rn11.com/] Spyware:Cookie/QkSrv Not disinfected C:\Dokumente und Einstellungen\Captain Chaos\Anwendungsdaten\Mozilla\Firefox\Profiles\u896j2gz.default\cookies.txt[.qksrv.net/] Spyware:Cookie/Apmebf Not disinfected C:\Dokumente und Einstellungen\Captain Chaos\Anwendungsdaten\Mozilla\Firefox\Profiles\u896j2gz.default\cookies.txt[.apmebf.com/] Spyware:Cookie/888 Not disinfected C:\Dokumente und Einstellungen\Captain Chaos\Anwendungsdaten\Mozilla\Firefox\Profiles\u896j2gz.default\cookies.txt[.888.com/] Spyware:Cookie/Enhance Not disinfected C:\Dokumente und Einstellungen\Captain Chaos\Anwendungsdaten\Mozilla\Firefox\Profiles\u896j2gz.default\cookies.txt[c.enhance.com/] Spyware:Cookie/Belnk Not disinfected C:\Dokumente und Einstellungen\Captain Chaos\Anwendungsdaten\Mozilla\Firefox\Profiles\u896j2gz.default\cookies.txt[.belnk.com/] Spyware:Cookie/Traffic Marketplace Not disinfected C:\Dokumente und Einstellungen\Captain Chaos\Anwendungsdaten\Mozilla\Firefox\Profiles\u896j2gz.default\cookies.txt[.trafficmp.com/] Spyware:Cookie/Bluestreak Not disinfected C:\Dokumente und Einstellungen\Captain Chaos\Anwendungsdaten\Mozilla\Firefox\Profiles\u896j2gz.default\cookies.txt[.bluestreak.com/] Spyware:Cookie/RealMedia Not disinfected C:\Dokumente und Einstellungen\Captain Chaos\Anwendungsdaten\Mozilla\Firefox\Profiles\u896j2gz.default\cookies.txt[.realmedia.com/] Spyware:Cookie/WinFixer Not disinfected C:\Dokumente und Einstellungen\Captain Chaos\Anwendungsdaten\Mozilla\Firefox\Profiles\u896j2gz.default\cookies.txt[.winfixer.com/] Spyware:Cookie/Hitbox Not disinfected C:\Dokumente und Einstellungen\Captain Chaos\Anwendungsdaten\Mozilla\Firefox\Profiles\u896j2gz.default\cookies.txt[.hitbox.com/] Spyware:Cookie/Atlas DMT Not disinfected C:\Dokumente und Einstellungen\Captain Chaos\Anwendungsdaten\Mozilla\Firefox\Profiles\u896j2gz.default\cookies.txt[] Spyware:Cookie/2o7.net Not disinfected C:\Dokumente und Einstellungen\Captain Chaos\Cookies\captain chaos@2o7[2].txt Spyware:Cookie/YieldManager Not disinfected C:\Dokumente und Einstellungen\Captain Chaos\Cookies\captain chaos@ad.yieldmanager[1].txt Spyware:Cookie/Adtech Not disinfected C:\Dokumente und Einstellungen\Captain Chaos\Cookies\captain chaos@adtech[2].txt Spyware:Cookie/Advertising Not disinfected C:\Dokumente und Einstellungen\Captain Chaos\Cookies\captain chaos@advertising[1].txt Spyware:Cookie/Falkag Not disinfected C:\Dokumente und Einstellungen\Captain Chaos\Cookies\captain chaos@as1.falkag[1].txt Spyware:Cookie/Atlas DMT Not disinfected C:\Dokumente und Einstellungen\Captain Chaos\Cookies\captain chaos@atdmt[2].txt Spyware:Cookie/Azjmp Not disinfected C:\Dokumente und Einstellungen\Captain Chaos\Cookies\captain chaos@azjmp[2].txt Spyware:Cookie/Belnk Not disinfected C:\Dokumente und Einstellungen\Captain Chaos\Cookies\captain chaos@belnk[1].txt Spyware:Cookie/Casalemedia Not disinfected C:\Dokumente und Einstellungen\Captain Chaos\Cookies\captain chaos@casalemedia[2].txt Spyware:Cookie/Belnk Not disinfected C:\Dokumente und Einstellungen\Captain Chaos\Cookies\captain chaos@dist.belnk[2].txt Spyware:Cookie/Doubleclick Not disinfected C:\Dokumente und Einstellungen\Captain Chaos\Cookies\captain chaos@doubleclick[2].txt Spyware:Cookie/FastClick Not disinfected C:\Dokumente und Einstellungen\Captain Chaos\Cookies\captain chaos@fastclick[1].txt Spyware:Cookie/FastClick Not disinfected C:\Dokumente und Einstellungen\Captain Chaos\Cookies\captain chaos@media.fastclick[2].txt Spyware:Cookie/Mediaplex Not disinfected C:\Dokumente und Einstellungen\Captain Chaos\Cookies\captain chaos@mediaplex[1].txt Spyware:Cookie/RealMedia Not disinfected C:\Dokumente und Einstellungen\Captain Chaos\Cookies\captain chaos@realmedia[1].txt Spyware:Cookie/Statcounter Not disinfected C:\Dokumente und Einstellungen\Captain Chaos\Cookies\captain chaos@statcounter[1].txt Spyware:Cookie/Tradedoubler Not disinfected C:\Dokumente und Einstellungen\Captain Chaos\Cookies\captain chaos@tradedoubler[1].txt Spyware:Cookie/Weborama Not disinfected C:\Dokumente und Einstellungen\Captain Chaos\Cookies\captain chaos@weborama[2].txt Spyware:Cookie/Zedo Not disinfected C:\Dokumente und Einstellungen\Captain Chaos\Cookies\captain chaos@zedo[1].txt Spyware:Cookie/Hitbox Not disinfected C:\Dokumente und Einstellungen\LocalService\Cookies\system@hitbox[2].txt Spyware:Cookie/Hitbox Not disinfected C:\Dokumente und Einstellungen\LocalService\Cookies\system@phg.hitbox[1].txt Adware:Adware/CommAd Not disinfected C:\WINDOWS\TWFya3Vz\asappsrv.dll Adware:Adware/CommAd Not disinfected C:\WINDOWS\TWFya3Vz\command.exe soll ich die die ich entfernen kann entfernen?von den datein find eich nämlich noch welche auf meinen pc |
|
|
||
05.01.2006, 23:45
Ehrenmitglied
Beiträge: 29434 |
#44
Schritt 1
Erstelle eine neue Datei C:\bad Schritt 2 : Start - Ausführen - cmd (reinschreiben) kopiere in das DOS-Fenster: -- und klicke jedes Mal -- [enter] move C:\WINDOWS\TWFya3Vz\asappsrv.dll C:\bad move C:\WINDOWS\TWFya3Vz\command.exe C:\bad move C:\WINDOWS\SYSTEM32\atmtd.dll C:\bad move C:\WINDOWS\TWFya3Vz C:\bad Schritt 3 : C:\bad loeschen dann scanne noch mal, vorher ueberpruefe, ob C:\WINDOWS\TWFya3Vz wirklich geloescht wurde __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
06.01.2006, 01:00
Member
Beiträge: 25 |
#45
kann C:\WINDOWS\TWFya3Vz nicht löschen, habe keine zugriff darauf
|
|
|
||
01/03/06 00:19:43 [Info]: OS: 5.1 build 2600 ()
01/03/06 00:19:44 [Note]: 7019 4
01/03/06 00:19:44 [Note]: 7005 0
01/03/06 00:19:57 [Note]: 7006 0
01/03/06 00:19:57 [Note]: 7011 1848
01/03/06 00:19:58 [Note]: FSRAW library version 1.7.1014
01/03/06 00:20:27 [Info]: Hidden file: C:\WINDOWS\system32\drivers\i386p.sys
01/03/06 00:20:27 [Note]: 7002 0
01/03/06 00:20:27 [Note]: 7003 1
01/03/06 00:20:27 [Note]: 10002 1
01/03/06 00:20:42 [Info]: Hidden file: C:\WINDOWS\system32\msctl32.dll
01/03/06 00:20:42 [Note]: 7002 0
01/03/06 00:20:42 [Note]: 7003 1
01/03/06 00:20:42 [Note]: 10002 1
01/03/06 00:22:52 [Note]: 7006 0
01/03/06 00:22:52 [Note]: 7011 1848
01/03/06 00:22:53 [Note]: FSRAW library version 1.7.1014
01/03/06 00:23:23 [Info]: Hidden file: C:\WINDOWS\system32\msctl32.dll
01/03/06 00:23:23 [Note]: 7002 0
01/03/06 00:23:23 [Note]: 7003 1
01/03/06 00:23:23 [Note]: 10002 1
01/03/06 00:23:30 [Note]: 7006 0
01/03/06 00:23:30 [Note]: 7011 1848
01/03/06 00:23:31 [Note]: FSRAW library version 1.7.1014
01/03/06 00:24:02 [Info]: Hidden file: C:\WINDOWS\system32\msctl32.dll
01/03/06 00:24:02 [Note]: 7002 0
01/03/06 00:24:02 [Note]: 7003 1
01/03/06 00:24:02 [Note]: 10002 1