rotes Kreuz mit weißem Kreuz in der Taskleiste

#0
06.12.2005, 23:49
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#16 Hallo@flava

wende Cleanup an, damit die temporaeren Dateien alle geloescht werden
http://virus-protect.org/cleanup.html

loesche mit der killbox;
C:\WINDOWS\system32\hp636D.tmp
C:\WINDOWS\switchagreement.txt
C:\WINDOWS\Downloaded Program Files\MirarSetup.exe

loesche manuell:
C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\Online Security Center.url
C:\!KillBox\svchosts.dll

dann scanne noch mal ;)
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
07.12.2005, 18:42
Member

Themenstarter

Beiträge: 19
#17 hallo,
es befinden sich laut Panda immer noch Spyware:29 und Dialer:1 auf dem Computer. Ich hoffe ich schaf das noch irgendwie zu entfernen.
Hier noch mal der neue Bericht:
Detected Disinfected
Virus 0 0
Spyware 29 0
Hacking Tools 0 0
Dialers 1 0
Security Risks 0 0
Suspicious files 0 0



Incident Status Location

Adware:Adware/Mirar Not desinfected C:\!KillBox\MirarSetup.exe
Adware:adware/securityerror Not desinfected C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Online Security Center.url
Dialer;)ialer Generic Not desinfected C:\Dokumente und Einstellungen\Rahim.RAHIM-6JA95YDCK\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GXC1E74J\iereg[2].cab[iereg.dll]
Adware:Adware/Gator Not desinfected C:\Dokumente und Einstellungen\Rahim.RAHIM-6JA95YDCK\Lokale Einstellungen\Temporary Internet Files\Content.IE5\HRBZL5SE\hdplugin_1019_bundle43v5d33[2].cab
Adware:Adware/Gator Not desinfected C:\Dokumente und Einstellungen\Rahim.RAHIM-6JA95YDCK\Lokale Einstellungen\Temporary Internet Files\Content.IE5\HRBZL5SE\hdplugin_1019_bundle43v5d33[2].cab[HDPlugin1019.dll]
Adware:Adware/Gator Not desinfected C:\Dokumente und Einstellungen\Rahim.RAHIM-6JA95YDCK\Lokale Einstellungen\Temporary Internet Files\Content.IE5\HRBZL5SE\hdplugin_1019_bundle43v5d33[2].cab[HDPlugin1019.inf]
Adware:Adware/Gator Not desinfected C:\Dokumente und Einstellungen\Rahim.RAHIM-6JA95YDCK\Lokale Einstellungen\Temporary Internet Files\Content.IE5\P9LA75TH\hdplugin_1019_bundle43v5d33[2].cab
Adware:Adware/Gator Not desinfected C:\Dokumente und Einstellungen\Rahim.RAHIM-6JA95YDCK\Lokale Einstellungen\Temporary Internet Files\Content.IE5\P9LA75TH\hdplugin_1019_bundle43v5d33[2].cab[HDPlugin1019.dll]
Adware:Adware/Gator Not desinfected C:\Dokumente und Einstellungen\Rahim.RAHIM-6JA95YDCK\Lokale Einstellungen\Temporary Internet Files\Content.IE5\P9LA75TH\hdplugin_1019_bundle43v5d33[2].cab[HDPlugin1019.inf]
Spyware:Spyware/Iehelp Not desinfected C:\Dokumente und Einstellungen\Rahim.RAHIM-6JA95YDCK\Lokale Einstellungen\Temporary Internet Files\Content.IE5\URQNUT63\help[1].chm[ipreg32.cab]
Spyware:Spyware/Iehelp Not desinfected C:\Dokumente und Einstellungen\Rahim.RAHIM-6JA95YDCK\Lokale Einstellungen\Temporary Internet Files\Content.IE5\URQNUT63\help[1].chm[ipreg32.inf]
Spyware:Spyware/Iehelp Not desinfected C:\Dokumente und Einstellungen\Rahim.RAHIM-6JA95YDCK\Lokale Einstellungen\Temporary Internet Files\Content.IE5\URQNUT63\help[1].chm[ipreg32.dll]
Spyware:Spyware/Iehelp Not desinfected C:\Dokumente und Einstellungen\Rahim.RAHIM-6JA95YDCK\Lokale Einstellungen\Temporary Internet Files\Content.IE5\URQNUT63\help[2].chm[ipreg32.cab]
Spyware:Spyware/Iehelp Not desinfected C:\Dokumente und Einstellungen\Rahim.RAHIM-6JA95YDCK\Lokale Einstellungen\Temporary Internet Files\Content.IE5\URQNUT63\help[2].chm[ipreg32.inf]
Spyware:Spyware/Iehelp Not desinfected C:\Dokumente und Einstellungen\Rahim.RAHIM-6JA95YDCK\Lokale Einstellungen\Temporary Internet Files\Content.IE5\URQNUT63\help[2].chm[ipreg32.dll]
Spyware:Spyware/Iehelp Not desinfected C:\Dokumente und Einstellungen\Rahim.RAHIM-6JA95YDCK\Lokale Einstellungen\Temporary Internet Files\Content.IE5\URQNUT63\help[3].chm[ipreg32.cab]
Spyware:Spyware/Iehelp Not desinfected C:\Dokumente und Einstellungen\Rahim.RAHIM-6JA95YDCK\Lokale Einstellungen\Temporary Internet Files\Content.IE5\URQNUT63\help[3].chm[ipreg32.inf]
Spyware:Spyware/Iehelp Not desinfected C:\Dokumente und Einstellungen\Rahim.RAHIM-6JA95YDCK\Lokale Einstellungen\Temporary Internet Files\Content.IE5\URQNUT63\help[3].chm[ipreg32.dll]
Spyware:Spyware/Iehelp Not desinfected C:\Dokumente und Einstellungen\Rahim.RAHIM-6JA95YDCK\Lokale Einstellungen\Temporary Internet Files\Content.IE5\URQNUT63\help[4].chm[ipreg32.cab]
Spyware:Spyware/Iehelp Not desinfected C:\Dokumente und Einstellungen\Rahim.RAHIM-6JA95YDCK\Lokale Einstellungen\Temporary Internet Files\Content.IE5\URQNUT63\help[4].chm[ipreg32.inf]
Spyware:Spyware/Iehelp Not desinfected C:\Dokumente und Einstellungen\Rahim.RAHIM-6JA95YDCK\Lokale Einstellungen\Temporary Internet Files\Content.IE5\URQNUT63\help[4].chm[ipreg32.dll]
Spyware:Spyware/Iehelp Not desinfected C:\Dokumente und Einstellungen\Rahim.RAHIM-6JA95YDCK\Lokale Einstellungen\Temporary Internet Files\Content.IE5\URQNUT63\help[5].chm[ipreg32.cab]
Spyware:Spyware/Iehelp Not desinfected C:\Dokumente und Einstellungen\Rahim.RAHIM-6JA95YDCK\Lokale Einstellungen\Temporary Internet Files\Content.IE5\URQNUT63\help[5].chm[ipreg32.inf]
Spyware:Spyware/Iehelp Not desinfected C:\Dokumente und Einstellungen\Rahim.RAHIM-6JA95YDCK\Lokale Einstellungen\Temporary Internet Files\Content.IE5\URQNUT63\help[5].chm[ipreg32.dll]
Spyware:Spyware/Iehelp Not desinfected C:\Dokumente und Einstellungen\Rahim.RAHIM-6JA95YDCK\Lokale Einstellungen\Temporary Internet Files\Content.IE5\URQNUT63\ipreg32[1].cab
Spyware:Spyware/Iehelp Not desinfected C:\Dokumente und Einstellungen\Rahim.RAHIM-6JA95YDCK\Lokale Einstellungen\Temporary Internet Files\Content.IE5\URQNUT63\ipreg32[1].cab[ipreg32.inf]
Spyware:Spyware/Iehelp Not desinfected C:\Dokumente und Einstellungen\Rahim.RAHIM-6JA95YDCK\Lokale Einstellungen\Temporary Internet Files\Content.IE5\URQNUT63\ipreg32[1].cab[ipreg32.dll]
Spyware:Spyware/Iehelp Not desinfected C:\Dokumente und Einstellungen\Rahim.RAHIM-6JA95YDCK\Lokale Einstellungen\Temporary Internet Files\Content.IE5\URQNUT63\ipreg32[2].cab
Spyware:Spyware/Iehelp Not desinfected C:\Dokumente und Einstellungen\Rahim.RAHIM-6JA95YDCK\Lokale Einstellungen\Temporary Internet Files\Content.IE5\URQNUT63\ipreg32[2].cab[ipreg32.inf]
Spyware:Spyware/Iehelp Not desinfected C:\Dokumente und Einstellungen\Rahim.RAHIM-6JA95YDCK\Lokale Einstellungen\Temporary Internet Files\Content.IE5\URQNUT63\ipreg32[2].cab[ipreg32.dll]
Seitenanfang Seitenende
07.12.2005, 20:16
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#18 Hallo@flava

solange du nicht die temporaeren Dateien ( Temporary Internet Files )loeschst, hast du keine Chance

Cleanup
http://virus-protect.org/cleanup.html

gehe zur Systemsteuerung
--> Internetoptionen --> auf dem Reiter Allgemein bei Temporäre Internetdateien klickst du Dateien löschen --> auch bei Alle Offlineinhalte löschen das Häkchen setzen und mit OK bestätigen --> Auf den Reiter Programme gehen und dort auf Webeinstellungen zurücksetzen klicken, mit Ja bestätigen, fall Nachfrage kommt --> auf Übernehmen und abschließend auf OK klicken

C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Online Security Center.url <---loeschen

C:\!KillBox\MirarSetup.exe <--loeschen

TuneUp 2006 (30 Tage free) Shareware
http://virus-protect.org/reinigungstoolsregistry.html
wende an:
Cleanup repair -- TuneUp Diskcleaner
Cleanup repair -- Registry Cleaner

__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
07.12.2005, 21:47
Member

Themenstarter

Beiträge: 19
#19 Hallo Sabina,
der nervtötende blinkende Kreis ist endlich verschwunden. Bin dir wirkich seeeeehr dankbar.
Doch wie kann ich sicher gehen, dass ich keine Spamware und Dialer mehr auf meinem Computer habe? Da ich keine Lust habe, dass meine Passwörter geklaut werden. Hoffe du hast auch hierfür wieder eine Lösung.:-)
mfg
Seitenanfang Seitenende
07.12.2005, 22:11
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#20 flava

instaliere den Firefox
http://virus-protect.org/firefox.html

mit dem Tool kannst du noch mal scannen
http://virus-protect.org/cureit.html

dann berichte
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
08.12.2005, 19:54
Member

Themenstarter

Beiträge: 19
#21 hallo,
es wurden wieder 54infizierte Objekte gelöscht.
Und i Adware konnte nicht gelöscht werden:
C:/System Volume Information/_restore
Wie kann ich weiter vorgehen um die Viren,Dialer, Spyware usw. zu entfernen?
Danke
Seitenanfang Seitenende
08.12.2005, 20:19
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#22 deaktiviere die Systemwiederherstellung (dann aktiviere sie wieder)
http://virus-protect.org/systemwiederherstellung.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
09.12.2005, 13:58
Member

Themenstarter

Beiträge: 19
#23 hallo,
ich hab die Systemwiederherstellung deaktiviert und wieder deaktiviert.
Doch was soll das bringen? Die Malware ist glaub ich immer noch drauf.
Was soll ich weiter machen?
Danke
Seitenanfang Seitenende
09.12.2005, 14:05
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#24

Zitat

Sabina postete
flava

instaliere den Firefox
http://virus-protect.org/firefox.html

mit dem Tool kannst du noch mal scannen
http://virus-protect.org/cureit.html

dann berichte, was Dr.web noch gefunden hat

__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
10.12.2005, 09:49
Member

Themenstarter

Beiträge: 19
#25 Hallo,
der Dr.web hat nichts gefunden und gelöscht.
Was soll ich jetzt machen?
DANKE
Seitenanfang Seitenende
10.12.2005, 19:13
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#26 ich denke/hoffe, dass nun alles sauber ist ;)

scanne bitte mit:

SmitRem2.8
http://noahdfear.geekstogo.com/click%20counter/click.php?id=1

öffne smitRem folder,Doppelklick: RunThis.bat
warte, bis der Scan beendet ist (der Bildschirm wird blau werden. das ist normal)
suche smitfiles.txt und kopiere die Textdatei in den Thread (falls du einen im Sicherheitsforum eroeffnet hast)

SpyAxeFix.exe
http://noahdfear.geekstogo.com/click%20counter/click.php?id=8

-->> schliesse alle anderen Programme
-->> doppeltklicken SpyAxeFix.exe
-->> SpyAxeFix.bat
-->> wenn deas Tool abgearbeitet ist, wird der PC neustarten
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
11.12.2005, 13:59
Member

Themenstarter

Beiträge: 19
#27 Hallo,
ich kann nicht mit
SmitRem2.8
http://noahdfear.geekstogo.com/click%20counter/click.php?id=1

scannen. Ich hab das Programm runtergeladen und dann das Programm geöffnet. Dann öffnet sich ein FRenster mit "Extract to:" und "Files" usw.
Es gibt dann Buttons mit "start" und "close".
ich hab dann es aber mal mit "start" versucht. Dann schaltet sich Antivir ein und sagt:"Enthält Signatur des SPR/Processor.20-Programmes"
Da steht nichts von scannen.
Sorry
Seitenanfang Seitenende
11.12.2005, 18:13
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#28 ja, das Tool muss entzippt werden und die Meldung vom Antivirus uebersehe ;)
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
11.12.2005, 18:53
Member

Themenstarter

Beiträge: 19
#29 Ich hoffe mal das das der Scasnreeport ist denn du meinst:
smitRem © log file
version 2.8

by noahdfear


Microsoft Windows XP [Version 5.1.2600]

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

checking for ShudderLTD key

ShudderLTD key not present!

checking for PSGuard.com key


PSGuard.com key not present!

spyaxe uninstaller NOT present
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Existing Pre-run Files


~~~ Program Files ~~~

Security Toolbar


~~~ Shortcuts ~~~



~~~ Favorites ~~~

Take It Here - Daily Updated Porn Links.url
Take It Here - Daily Updated Porn Links.url
Free XXX Sites List.url
Antivirus Test Online.url


~~~ system32 folder ~~~

1024 dir
ld****.tmp


~~~ Icons in System32 ~~~



~~~ Windows directory ~~~



~~~ Drive root ~~~


~~~ Miscellaneous Files/folders ~~~




~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~



Starting registry repairs

Deleting files


Remaining Post-run Files


~~~ Program Files ~~~



~~~ Shortcuts ~~~



~~~ Favorites ~~~



~~~ system32 folder ~~~



~~~ Icons in System32 ~~~



~~~ Windows directory ~~~



~~~ Drive root ~~~



~~~ Miscellaneous Files/folders ~~~




~~~ Wininet.dll ~~~

CLEAN! ;)


~~~~ Looking for C:\WINDOWS\system32\dllcache\wininet.dll ~~~~


~~~~ C:\WINDOWS\system32\dllcache\wininet.dll Present! ~~~~


~~~~ Checking dllcache\wininet.dll for infection ~~~~


~~~~ dllcache\wininet.dll Clean! ~~~~

~~~ Replaced wininet.dll from dllcache ~~~
Seitenanfang Seitenende
11.12.2005, 20:37
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#30 C:\Dokumente und Einstellungen\All Users\Startmenü
C:\Dokumente und Einstellungen\Username\Favoriten

loesche:
Take It Here - Daily Updated Porn Links.url
Take It Here - Daily Updated Porn Links.url
Free XXX Sites List.url
Antivirus Test Online.url

C:\WINDOWS\system32\1024
C:\WINDOWS\system32\ld6F73.tmp

Security Toolbar --> schau, ob du noch so etwas unter Programme findest, wenn ja, loeschen)


**
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: