Irgendwelche komischen programme im task manager

#0
16.02.2006, 01:17
...neu hier

Themenstarter

Beiträge: 9
#16 Incident Status Location

Virus:Trj/Poler.R Disinfected Operating system
Adware:adware/aurora Not disinfected C:\WINDOWS\system32\DrPMon.dll
Adware:adware/aurora Not disinfected C:\WINDOWS\SYSTEM32\DrPMon.dll
Potentially unwanted tool:application/funweb Not disinfected C:\WINDOWS\DOWNLOADED PROGRAM FILES\f3initialsetup1.0.0.15.inf
Adware:adware/cws Not disinfected Windows Registry
Spyware:Cookie/2o7.net Not disinfected C:\Dokumente und Einstellungen\Besitzer\Cookies\besitzer@2o7[1].txt
Spyware:Cookie/Abetterinternet Not disinfected C:\Dokumente und Einstellungen\Besitzer\Cookies\besitzer@abetterinternet[2].txt
Spyware:Cookie/Btgrab Not disinfected C:\Dokumente und Einstellungen\Besitzer\Cookies\besitzer@btg.btgrab[2].txt
Spyware:Cookie/OfferOptimizer Not disinfected C:\Dokumente und Einstellungen\Besitzer\Cookies\besitzer@offeroptimizer[2].txt
Spyware:Cookie/Tradedoubler Not disinfected C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\5njh9xe6.default\cookies.txt[.tradedoubler.com/]
Spyware:Cookie/Belnk Not disinfected C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\5njh9xe6.default\cookies.txt[.belnk.com/]
Joke:Joke/Viagra Not disinfected C:\!KillBox\viagra.exe
Spyware:Cookie/Screensavers Not disinfected C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\5njh9xe6.default\cookies-1.txt[]
Spyware:Cookie/Tradedoubler Not disinfected C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\5njh9xe6.default\cookies.txt[]
Spyware:Cookie/2o7.net Not disinfected C:\Dokumente und Einstellungen\Besitzer\Cookies\besitzer@2o7[1].txt
Spyware:Cookie/Abetterinternet Not disinfected C:\Dokumente und Einstellungen\Besitzer\Cookies\besitzer@abetterinternet[2].txt
Spyware:Cookie/Btgrab Not disinfected C:\Dokumente und Einstellungen\Besitzer\Cookies\besitzer@btg.btgrab[2].txt
Spyware:Cookie/OfferOptimizer Not disinfected C:\Dokumente und Einstellungen\Besitzer\Cookies\besitzer@offeroptimizer[2].txt
Joke:Joke/Stress Not disinfected C:\Dokumente und Einstellungen\Besitzer\Desktop\Alles\Mini Games\stress reducers.exe
Adware:Adware/MediaTickets Not disinfected C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Temp\Rar$EX01.844\backups\backup-20060215-145307-145.inf
Potentially unwanted tool:Application/FunWeb Not disinfected C:\WINDOWS\Downloaded Program Files\f3initialsetup1.0.0.15.inf
Virus:Trj/Downloader.FIW Disinfected C:\WINDOWS\smiley.exe
Virus:Trj/Poler.R Disinfected C:\WINDOWS\system32\pcsgvi.exe
Dieser Beitrag wurde am 16.02.2006 um 02:29 Uhr von ener editiert.
Seitenanfang Seitenende
16.02.2006, 13:58
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#17 ener

KILLBOX - Pocket KillBox
http://virus-protect.org/killbox.html

C:\WINDOWS\smiley.exe
C:\WINDOWS\system32\DrPMon.dll
C:\Dokumente und Einstellungen\Besitzer\Desktop\Alles\Mini Games\stress reducers.exe
C:\WINDOWS\DOWNLOADED PROGRAM FILES\f3initialsetup1.0.0.15.inf
C:\Dokumente und Einstellungen\Besitzer\Cookies\besitzer@offeroptimizer[2].txt
C:\Dokumente und Einstellungen\Besitzer\Cookies\besitzer@abetterinternet[2].txt
C:\Dokumente und Einstellungen\Besitzer\Cookies\besitzer@btg.btgrab[2].txt
C:\WINDOWS\system32\pcsgvi.exe

PC neustarten

nach dem Neustart suche: C:\!KillBox
und loesche alle dort befindlichen Dateien manuell
C:\!KillBox\viagra.exe
usw...usw..

dann scanne noch einmal mit panda+ ewido
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
16.02.2006, 17:41
...neu hier

Themenstarter

Beiträge: 9
#18 Ewido Scan:

---------------------------------------------------------
ewido anti-malware - Scan Report
---------------------------------------------------------

+ Erstellt am: 16:12:14, 16.02.2006
+ Report-Checksumme: A0AE30BD

+ Scanergebnis:

HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors\ZepMon -> Adware.BetterInternet : Gesäubert mit Backup
HKLM\SYSTEM\CurrentControlSet\Services\SvcProc -> Adware.BetterInternet : Gesäubert mit Backup
HKLM\SYSTEM\CurrentControlSet\Services\SvcProc\Security -> Adware.BetterInternet : Gesäubert mit Backup
HKLM\SYSTEM\CurrentControlSet\Services\SvcProc\Enum -> Adware.BetterInternet : Gesäubert mit Backup
HKU\S-1-5-21-1220945662-963894560-725345543-1003\Software\aurora -> Adware.BetterInternet : Gesäubert mit Backup
[1576] C:\WINDOWS\system32\DrPMon.dll -> Trojan.Agent.db : Gesäubert mit Backup
[1968] C:\WINDOWS\system32\odxnkdw.exe -> Trojan.Agent.ay : Gesäubert mit Backup
:mozilla.15:C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\5njh9xe6.default\cookies.txt -> TrackingCookie.Tradedoubler : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Besitzer\Cookies\besitzer@2o7[1].txt -> TrackingCookie.2o7 : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Besitzer\Cookies\besitzer@bestoffersnetworks[2].txt -> TrackingCookie.Bestoffersnetworks : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Besitzer\Cookies\besitzer@cliks[2].txt -> TrackingCookie.Cliks : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Besitzer\Cookies\besitzer@doubleclick[1].txt -> TrackingCookie.Doubleclick : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Besitzer\Cookies\besitzer@ivwbox[1].txt -> TrackingCookie.Ivwbox : Gesäubert mit Backup
C:\WINDOWS\Nail.exe -> Adware.BetterInternet : Gesäubert mit Backup
C:\WINDOWS\svcproc.exe -> Adware.BetterInternet : Gesäubert mit Backup
C:\WINDOWS\system32\DrPMon.dll -> Adware.BetterInternet : Gesäubert mit Backup


::Report Ende



Panda San:



Incident Status Location

Virus:Trj/Poler.R Disinfected Operating system
Adware:adware/aurora Not disinfected C:\WINDOWS\Nail.exe
Adware:adware/cws Not disinfected Windows Registry
Spyware:Cookie/Abetterinternet Not disinfected C:\Dokumente und Einstellungen\Besitzer\Cookies\besitzer@abetterinternet[2].txt
Spyware:Cookie/Btgrab Not disinfected C:\Dokumente und Einstellungen\Besitzer\Cookies\besitzer@btg.btgrab[2].txt
Spyware:Cookie/OfferOptimizer Not disinfected C:\Dokumente und Einstellungen\Besitzer\Cookies\besitzer@offeroptimizer[2].txt
Spyware:Cookie/Tradedoubler Not disinfected C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\5njh9xe6.default\cookies.txt[.tradedoubler.com/]
Spyware:Cookie/Belnk Not disinfected C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\5njh9xe6.default\cookies.txt[.belnk.com/]
Spyware:Cookie/Screensavers Not disinfected C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\5njh9xe6.default\cookies-1.txt[]
Spyware:Cookie/Tradedoubler Not disinfected C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\5njh9xe6.default\cookies.txt[]
Spyware:Cookie/Abetterinternet Not disinfected C:\Dokumente und Einstellungen\Besitzer\Cookies\besitzer@abetterinternet[2].txt
Spyware:Cookie/Btgrab Not disinfected C:\Dokumente und Einstellungen\Besitzer\Cookies\besitzer@btg.btgrab[2].txt
Spyware:Cookie/OfferOptimizer Not disinfected C:\Dokumente und Einstellungen\Besitzer\Cookies\besitzer@offeroptimizer[2].txt
Virus:Trj/Poler.R Disinfected C:\WINDOWS\system32\ivxybw.exe
Seitenanfang Seitenende
16.02.2006, 18:31
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#19 LOESCHE
C:\WINDOWS\system32\ivxybw.exe
C:\WINDOWS\Nail.exe

scanne mit allen 4 Scannern C:\AV-CLS --> poste die Scanberichte (nur, wenn etwas gefunden wurde)
http://virus-protect.org/multiavtool.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: