rotes Kreuz mit weißem Kreuz in der Taskleiste |
||
---|---|---|
#0
| ||
06.12.2005, 23:49
Ehrenmitglied
Beiträge: 29434 |
||
|
||
07.12.2005, 18:42
Member
Themenstarter Beiträge: 19 |
#17
hallo,
es befinden sich laut Panda immer noch Spyware:29 und Dialer:1 auf dem Computer. Ich hoffe ich schaf das noch irgendwie zu entfernen. Hier noch mal der neue Bericht: Detected Disinfected Virus 0 0 Spyware 29 0 Hacking Tools 0 0 Dialers 1 0 Security Risks 0 0 Suspicious files 0 0 Incident Status Location Adware:Adware/Mirar Not desinfected C:\!KillBox\MirarSetup.exe Adware:adware/securityerror Not desinfected C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Online Security Center.url Dialerialer Generic Not desinfected C:\Dokumente und Einstellungen\Rahim.RAHIM-6JA95YDCK\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GXC1E74J\iereg[2].cab[iereg.dll] Adware:Adware/Gator Not desinfected C:\Dokumente und Einstellungen\Rahim.RAHIM-6JA95YDCK\Lokale Einstellungen\Temporary Internet Files\Content.IE5\HRBZL5SE\hdplugin_1019_bundle43v5d33[2].cab Adware:Adware/Gator Not desinfected C:\Dokumente und Einstellungen\Rahim.RAHIM-6JA95YDCK\Lokale Einstellungen\Temporary Internet Files\Content.IE5\HRBZL5SE\hdplugin_1019_bundle43v5d33[2].cab[HDPlugin1019.dll] Adware:Adware/Gator Not desinfected C:\Dokumente und Einstellungen\Rahim.RAHIM-6JA95YDCK\Lokale Einstellungen\Temporary Internet Files\Content.IE5\HRBZL5SE\hdplugin_1019_bundle43v5d33[2].cab[HDPlugin1019.inf] Adware:Adware/Gator Not desinfected C:\Dokumente und Einstellungen\Rahim.RAHIM-6JA95YDCK\Lokale Einstellungen\Temporary Internet Files\Content.IE5\P9LA75TH\hdplugin_1019_bundle43v5d33[2].cab Adware:Adware/Gator Not desinfected C:\Dokumente und Einstellungen\Rahim.RAHIM-6JA95YDCK\Lokale Einstellungen\Temporary Internet Files\Content.IE5\P9LA75TH\hdplugin_1019_bundle43v5d33[2].cab[HDPlugin1019.dll] Adware:Adware/Gator Not desinfected C:\Dokumente und Einstellungen\Rahim.RAHIM-6JA95YDCK\Lokale Einstellungen\Temporary Internet Files\Content.IE5\P9LA75TH\hdplugin_1019_bundle43v5d33[2].cab[HDPlugin1019.inf] Spyware:Spyware/Iehelp Not desinfected C:\Dokumente und Einstellungen\Rahim.RAHIM-6JA95YDCK\Lokale Einstellungen\Temporary Internet Files\Content.IE5\URQNUT63\help[1].chm[ipreg32.cab] Spyware:Spyware/Iehelp Not desinfected C:\Dokumente und Einstellungen\Rahim.RAHIM-6JA95YDCK\Lokale Einstellungen\Temporary Internet Files\Content.IE5\URQNUT63\help[1].chm[ipreg32.inf] Spyware:Spyware/Iehelp Not desinfected C:\Dokumente und Einstellungen\Rahim.RAHIM-6JA95YDCK\Lokale Einstellungen\Temporary Internet Files\Content.IE5\URQNUT63\help[1].chm[ipreg32.dll] Spyware:Spyware/Iehelp Not desinfected C:\Dokumente und Einstellungen\Rahim.RAHIM-6JA95YDCK\Lokale Einstellungen\Temporary Internet Files\Content.IE5\URQNUT63\help[2].chm[ipreg32.cab] Spyware:Spyware/Iehelp Not desinfected C:\Dokumente und Einstellungen\Rahim.RAHIM-6JA95YDCK\Lokale Einstellungen\Temporary Internet Files\Content.IE5\URQNUT63\help[2].chm[ipreg32.inf] Spyware:Spyware/Iehelp Not desinfected C:\Dokumente und Einstellungen\Rahim.RAHIM-6JA95YDCK\Lokale Einstellungen\Temporary Internet Files\Content.IE5\URQNUT63\help[2].chm[ipreg32.dll] Spyware:Spyware/Iehelp Not desinfected C:\Dokumente und Einstellungen\Rahim.RAHIM-6JA95YDCK\Lokale Einstellungen\Temporary Internet Files\Content.IE5\URQNUT63\help[3].chm[ipreg32.cab] Spyware:Spyware/Iehelp Not desinfected C:\Dokumente und Einstellungen\Rahim.RAHIM-6JA95YDCK\Lokale Einstellungen\Temporary Internet Files\Content.IE5\URQNUT63\help[3].chm[ipreg32.inf] Spyware:Spyware/Iehelp Not desinfected C:\Dokumente und Einstellungen\Rahim.RAHIM-6JA95YDCK\Lokale Einstellungen\Temporary Internet Files\Content.IE5\URQNUT63\help[3].chm[ipreg32.dll] Spyware:Spyware/Iehelp Not desinfected C:\Dokumente und Einstellungen\Rahim.RAHIM-6JA95YDCK\Lokale Einstellungen\Temporary Internet Files\Content.IE5\URQNUT63\help[4].chm[ipreg32.cab] Spyware:Spyware/Iehelp Not desinfected C:\Dokumente und Einstellungen\Rahim.RAHIM-6JA95YDCK\Lokale Einstellungen\Temporary Internet Files\Content.IE5\URQNUT63\help[4].chm[ipreg32.inf] Spyware:Spyware/Iehelp Not desinfected C:\Dokumente und Einstellungen\Rahim.RAHIM-6JA95YDCK\Lokale Einstellungen\Temporary Internet Files\Content.IE5\URQNUT63\help[4].chm[ipreg32.dll] Spyware:Spyware/Iehelp Not desinfected C:\Dokumente und Einstellungen\Rahim.RAHIM-6JA95YDCK\Lokale Einstellungen\Temporary Internet Files\Content.IE5\URQNUT63\help[5].chm[ipreg32.cab] Spyware:Spyware/Iehelp Not desinfected C:\Dokumente und Einstellungen\Rahim.RAHIM-6JA95YDCK\Lokale Einstellungen\Temporary Internet Files\Content.IE5\URQNUT63\help[5].chm[ipreg32.inf] Spyware:Spyware/Iehelp Not desinfected C:\Dokumente und Einstellungen\Rahim.RAHIM-6JA95YDCK\Lokale Einstellungen\Temporary Internet Files\Content.IE5\URQNUT63\help[5].chm[ipreg32.dll] Spyware:Spyware/Iehelp Not desinfected C:\Dokumente und Einstellungen\Rahim.RAHIM-6JA95YDCK\Lokale Einstellungen\Temporary Internet Files\Content.IE5\URQNUT63\ipreg32[1].cab Spyware:Spyware/Iehelp Not desinfected C:\Dokumente und Einstellungen\Rahim.RAHIM-6JA95YDCK\Lokale Einstellungen\Temporary Internet Files\Content.IE5\URQNUT63\ipreg32[1].cab[ipreg32.inf] Spyware:Spyware/Iehelp Not desinfected C:\Dokumente und Einstellungen\Rahim.RAHIM-6JA95YDCK\Lokale Einstellungen\Temporary Internet Files\Content.IE5\URQNUT63\ipreg32[1].cab[ipreg32.dll] Spyware:Spyware/Iehelp Not desinfected C:\Dokumente und Einstellungen\Rahim.RAHIM-6JA95YDCK\Lokale Einstellungen\Temporary Internet Files\Content.IE5\URQNUT63\ipreg32[2].cab Spyware:Spyware/Iehelp Not desinfected C:\Dokumente und Einstellungen\Rahim.RAHIM-6JA95YDCK\Lokale Einstellungen\Temporary Internet Files\Content.IE5\URQNUT63\ipreg32[2].cab[ipreg32.inf] Spyware:Spyware/Iehelp Not desinfected C:\Dokumente und Einstellungen\Rahim.RAHIM-6JA95YDCK\Lokale Einstellungen\Temporary Internet Files\Content.IE5\URQNUT63\ipreg32[2].cab[ipreg32.dll] |
|
|
||
07.12.2005, 20:16
Ehrenmitglied
Beiträge: 29434 |
#18
Hallo@flava
solange du nicht die temporaeren Dateien ( Temporary Internet Files )loeschst, hast du keine Chance Cleanup http://virus-protect.org/cleanup.html gehe zur Systemsteuerung --> Internetoptionen --> auf dem Reiter Allgemein bei Temporäre Internetdateien klickst du Dateien löschen --> auch bei Alle Offlineinhalte löschen das Häkchen setzen und mit OK bestätigen --> Auf den Reiter Programme gehen und dort auf Webeinstellungen zurücksetzen klicken, mit Ja bestätigen, fall Nachfrage kommt --> auf Übernehmen und abschließend auf OK klicken C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Online Security Center.url <---loeschen C:\!KillBox\MirarSetup.exe <--loeschen TuneUp 2006 (30 Tage free) Shareware http://virus-protect.org/reinigungstoolsregistry.html wende an: Cleanup repair -- TuneUp Diskcleaner Cleanup repair -- Registry Cleaner __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
07.12.2005, 21:47
Member
Themenstarter Beiträge: 19 |
#19
Hallo Sabina,
der nervtötende blinkende Kreis ist endlich verschwunden. Bin dir wirkich seeeeehr dankbar. Doch wie kann ich sicher gehen, dass ich keine Spamware und Dialer mehr auf meinem Computer habe? Da ich keine Lust habe, dass meine Passwörter geklaut werden. Hoffe du hast auch hierfür wieder eine Lösung.:-) mfg |
|
|
||
07.12.2005, 22:11
Ehrenmitglied
Beiträge: 29434 |
#20
flava
instaliere den Firefox http://virus-protect.org/firefox.html mit dem Tool kannst du noch mal scannen http://virus-protect.org/cureit.html dann berichte __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
08.12.2005, 19:54
Member
Themenstarter Beiträge: 19 |
#21
hallo,
es wurden wieder 54infizierte Objekte gelöscht. Und i Adware konnte nicht gelöscht werden: C:/System Volume Information/_restore Wie kann ich weiter vorgehen um die Viren,Dialer, Spyware usw. zu entfernen? Danke |
|
|
||
08.12.2005, 20:19
Ehrenmitglied
Beiträge: 29434 |
#22
deaktiviere die Systemwiederherstellung (dann aktiviere sie wieder)
http://virus-protect.org/systemwiederherstellung.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
09.12.2005, 13:58
Member
Themenstarter Beiträge: 19 |
#23
hallo,
ich hab die Systemwiederherstellung deaktiviert und wieder deaktiviert. Doch was soll das bringen? Die Malware ist glaub ich immer noch drauf. Was soll ich weiter machen? Danke |
|
|
||
09.12.2005, 14:05
Ehrenmitglied
Beiträge: 29434 |
#24
Zitat Sabina postete __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
10.12.2005, 09:49
Member
Themenstarter Beiträge: 19 |
||
|
||
10.12.2005, 19:13
Ehrenmitglied
Beiträge: 29434 |
#26
ich denke/hoffe, dass nun alles sauber ist
scanne bitte mit: SmitRem2.8 http://noahdfear.geekstogo.com/click%20counter/click.php?id=1 öffne smitRem folder,Doppelklick: RunThis.bat warte, bis der Scan beendet ist (der Bildschirm wird blau werden. das ist normal) suche smitfiles.txt und kopiere die Textdatei in den Thread (falls du einen im Sicherheitsforum eroeffnet hast) SpyAxeFix.exe http://noahdfear.geekstogo.com/click%20counter/click.php?id=8 -->> schliesse alle anderen Programme -->> doppeltklicken SpyAxeFix.exe -->> SpyAxeFix.bat -->> wenn deas Tool abgearbeitet ist, wird der PC neustarten __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
11.12.2005, 13:59
Member
Themenstarter Beiträge: 19 |
#27
Hallo,
ich kann nicht mit SmitRem2.8 http://noahdfear.geekstogo.com/click%20counter/click.php?id=1 scannen. Ich hab das Programm runtergeladen und dann das Programm geöffnet. Dann öffnet sich ein FRenster mit "Extract to:" und "Files" usw. Es gibt dann Buttons mit "start" und "close". ich hab dann es aber mal mit "start" versucht. Dann schaltet sich Antivir ein und sagt:"Enthält Signatur des SPR/Processor.20-Programmes" Da steht nichts von scannen. Sorry |
|
|
||
11.12.2005, 18:13
Ehrenmitglied
Beiträge: 29434 |
#28
ja, das Tool muss entzippt werden und die Meldung vom Antivirus uebersehe
__________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
11.12.2005, 18:53
Member
Themenstarter Beiträge: 19 |
#29
Ich hoffe mal das das der Scasnreeport ist denn du meinst:
smitRem © log file version 2.8 by noahdfear Microsoft Windows XP [Version 5.1.2600] ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ checking for ShudderLTD key ShudderLTD key not present! checking for PSGuard.com key PSGuard.com key not present! spyaxe uninstaller NOT present ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Existing Pre-run Files ~~~ Program Files ~~~ Security Toolbar ~~~ Shortcuts ~~~ ~~~ Favorites ~~~ Take It Here - Daily Updated Porn Links.url Take It Here - Daily Updated Porn Links.url Free XXX Sites List.url Antivirus Test Online.url ~~~ system32 folder ~~~ 1024 dir ld****.tmp ~~~ Icons in System32 ~~~ ~~~ Windows directory ~~~ ~~~ Drive root ~~~ ~~~ Miscellaneous Files/folders ~~~ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Starting registry repairs Deleting files Remaining Post-run Files ~~~ Program Files ~~~ ~~~ Shortcuts ~~~ ~~~ Favorites ~~~ ~~~ system32 folder ~~~ ~~~ Icons in System32 ~~~ ~~~ Windows directory ~~~ ~~~ Drive root ~~~ ~~~ Miscellaneous Files/folders ~~~ ~~~ Wininet.dll ~~~ CLEAN! ~~~~ Looking for C:\WINDOWS\system32\dllcache\wininet.dll ~~~~ ~~~~ C:\WINDOWS\system32\dllcache\wininet.dll Present! ~~~~ ~~~~ Checking dllcache\wininet.dll for infection ~~~~ ~~~~ dllcache\wininet.dll Clean! ~~~~ ~~~ Replaced wininet.dll from dllcache ~~~ |
|
|
||
11.12.2005, 20:37
Ehrenmitglied
Beiträge: 29434 |
#30
C:\Dokumente und Einstellungen\All Users\Startmenü
C:\Dokumente und Einstellungen\Username\Favoriten loesche: Take It Here - Daily Updated Porn Links.url Take It Here - Daily Updated Porn Links.url Free XXX Sites List.url Antivirus Test Online.url C:\WINDOWS\system32\1024 C:\WINDOWS\system32\ld6F73.tmp Security Toolbar --> schau, ob du noch so etwas unter Programme findest, wenn ja, loeschen) ** __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
wende Cleanup an, damit die temporaeren Dateien alle geloescht werden
http://virus-protect.org/cleanup.html
loesche mit der killbox;
C:\WINDOWS\system32\hp636D.tmp
C:\WINDOWS\switchagreement.txt
C:\WINDOWS\Downloaded Program Files\MirarSetup.exe
loesche manuell:
C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\Online Security Center.url
C:\!KillBox\svchosts.dll
dann scanne noch mal
__________
MfG Sabina
rund um die PC-Sicherheit