W32/Smitfaud.D Virus nicht lokalisierbar? |
||
---|---|---|
#0
| ||
01.12.2005, 12:46
...neu hier
Beiträge: 3 |
||
|
||
01.12.2005, 12:55
Ehrenmitglied
Beiträge: 29434 |
#2
Hallo@Hubertus
smitRem TOOL (Entfernungstool) http://noahdfear.geekstogo.com/ öffne smitRem folder,Doppelklick: RunThis.bat warte, bis der Scan beendet ist (der Bildschirm wird blau werden. das ist normal) suche smitfiles.txt und kopiere die Textdatei hier __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
01.12.2005, 14:43
Ehrenmitglied
Beiträge: 29434 |
#3
hast du alles abkopiert? da fehlt doch noch was...wininet.dll....
scanne noch mal. __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
01.12.2005, 15:00
...neu hier
Themenstarter Beiträge: 3 |
#4
So,ich habs nochmalgescannt und ganz sicher alles kopiert!
smitRem © log file version 2.7 by noahdfear Microsoft Windows XP [Version 5.1.2600] ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ checking for ShudderLTD key ShudderLTD key not present! checking for PSGuard.com key PSGuard.com key not present! ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Existing Pre-run Files ~~~ Program Files ~~~ ~~~ Shortcuts ~~~ ~~~ Favorites ~~~ ~~~ system32 folder ~~~ ~~~ Icons in System32 ~~~ ~~~ Windows directory ~~~ ~~~ Drive root ~~~ ~~~ Miscellaneous Files/folders ~~~ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Remaining Post-run Files ~~~ Program Files ~~~ ~~~ Shortcuts ~~~ ~~~ Favorites ~~~ ~~~ system32 folder ~~~ ~~~ Icons in System32 ~~~ ~~~ Windows directory ~~~ ~~~ Drive root ~~~ ~~~ Miscellaneous Files/folders ~~~ ~~~ Wininet.dll ~~~ CLEAN! |
|
|
||
01.12.2005, 15:29
Ehrenmitglied
Beiträge: 29434 |
#5
wende CleanUp an
http://virus-protect.org/cleanup.html kopiere hier die 4 Textdateien http://virus-protect.org/datfindbat.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
01.12.2005, 16:50
...neu hier
Themenstarter Beiträge: 3 |
#6
Hi!
Ich glaub ich hab alles! Datentr„ger in Laufwerk C: ist Hubertusï Eck Volumeseriennummer: CCF2-3EAF Verzeichnis von C:\ 01.12.2005 16:47 0 sys.txt 01.12.2005 16:47 5.346 system.txt 01.12.2005 16:46 296 systemtemp.txt 01.12.2005 16:46 91.461 system32.txt 01.12.2005 16:44 1.207.959.552 pagefile.sys 01.12.2005 14:57 998 smitfiles.txt 01.12.2005 12:57 1.953.761 PANDA.RPT 30.11.2005 16:18 6.405 resolve.log 30.11.2005 14:37 3 CHKMB.TXT 28.11.2005 22:19 32 VDFS.DMP 25.03.2005 16:58 3.591 data 01.02.2005 21:49 1.090 INSTALL.LOG 20.12.2004 19:04 0 IO.SYS 20.12.2004 19:04 0 CONFIG.SYS 20.12.2004 19:04 0 MSDOS.SYS 20.12.2004 19:04 0 AUTOEXEC.BAT 20.12.2004 18:59 194 boot.ini 18.08.2001 06:00 4.952 bootfont.bin 18.08.2001 06:00 224.032 ntldr 18.08.2001 06:00 45.124 NTDETECT.COM 10.01.2001 12:23 162.304 UNWISE.EXE 21 Datei(en) 1.210.459.141 Bytes 0 Verzeichnis(se), 82.510.995.456 Bytes frei Datentr„ger in Laufwerk C: ist Hubertusï Eck Volumeseriennummer: CCF2-3EAF Verzeichnis von C:\WINDOWS\system32 01.12.2005 16:44 29.204 nvapps.xml 01.12.2005 16:07 380.350 perfh009.dat 01.12.2005 16:07 52.764 perfc009.dat 01.12.2005 16:07 391.000 perfh007.dat 01.12.2005 16:07 63.580 perfc007.dat 01.12.2005 16:07 897.954 PerfStringBackup.INI 01.12.2005 11:24 2.550 Uninstall.ico 01.12.2005 11:24 1.406 Help.ico 01.12.2005 11:24 1.718 Open.ico 01.12.2005 11:24 5.350 IE.ico 01.12.2005 11:24 9.470 Desktop.ico 01.12.2005 11:24 1.718 Quick.ico 01.12.2005 11:00 599.552 wininet.dll<---- 28.11.2005 14:28 2.184 wpa.dbl 16.11.2005 15:00 98.304 CmdLineExt.dll 14.11.2005 20:28 21.840 SIntfNT.dll 14.11.2005 20:28 17.212 SIntf32.dll 14.11.2005 20:28 12.067 SIntf16.dll 20.09.2005 19:09 96.664 FNTCACHE.DAT 02.08.2005 15:35 14.757 nvdisp.nvu 02.08.2005 15:35 442.368 nvappbar.exe 02.08.2005 15:35 286.720 nvnt4cpl.dll 02.08.2005 15:35 5.140.480 nvoglnt.dll 02.08.2005 15:35 466.944 nvshell.dll 02.08.2005 15:35 127.043 nvsvc32.exe |
|
|
||
03.12.2005, 00:39
Ehrenmitglied
Beiträge: 29434 |
#7
je...die Daten von 2001 interessieren mich nicht so sehr und es fehlen die anderen zwei Logs.
Start -- alle Programme -- Zubehör -- Editor und kopiere folgenden Text rein: dir %Systemdrive%\wininet.dll /a h /s > files.txt start notepad files.txt - Speichern als: wininet.bat - abspeichern unter : Dateityp: alle Dateien - speichere auf dem Desktop - Locate wininet.bat -- doppelklick auf die bat-Datei , der Editor öffnet sich -- poste den Text __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
Ich bin ein absoluter Anfänger was Viren betrifft,
jetzt habe ich den W32/Smitfraud.D in der Datei wininet.dll.
Ich desinfiziere diese Datei zwar immer wieder aber nach einem Neustart ist
der Virus immer wieder da. Ich habe ihn auch in einer zweiten Datei gefunden
die mein Antivirenprogramm allerdings nicht erkennt! (verwende Panda).
Ich hoffe hier kann mir jemand helfen!
Danke im vorraus!