Administrator deaktiviert

#0
06.07.2006, 11:15
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#31 Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als res.bat mit 'Speichern unter' auf dem Desktop. Gebe bei Dateityp 'Alle Dateien' an. Du solltest jetzt auf dem Desktop diese Datei finden. --> die res.bat doppelt klicken--> kopiere den Text, der erscheint

Zitat

cd\
dir "C:\WINDOWS\Downloaded Program Files" >>files.txt
dir "c:\programme\divx\divx pro codec" >>files.txt
dir "C:\Programme\NewDotNet" >>files.txt
dir "C:\Programme\Win!Browser bar" >>files.txt
dir "C:\Programme\Hotbar\bin\4.2.14.0" >>files.txt
dir "C:\WINDOWS\Dialer" >>files.txt
dir "C:\PROGRAMME\COMMONNAME\COMMONNAME TOOLBAR" >>files.txt
notepad files.txt

__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
06.07.2006, 12:23
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#32 du musst die bat korrekt abspeichern, sonst funktioniert es nicht................siehe oben, ist alles genau erklaert !
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
06.07.2006, 13:03
Member

Themenstarter

Beiträge: 27
#33 dieses?

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 8CD4-2614

Verzeichnis von c:\programme\divx\divx pro codec

21.02.2003 19:30 <DIR> .
21.02.2003 19:30 <DIR> ..
12.06.2002 10:37 65.536 config.exe
26.03.2002 21:18 97 DivX help guide.url
26.03.2002 21:18 45 DivX.com.url
26.03.2002 21:18 7.223 LICENSE.TXT
12.06.2002 10:37 3.712 README.txt
5 Datei(en) 76.613 Bytes
2 Verzeichnis(se), 5.430.968.320 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 8CD4-2614

Verzeichnis von c:\programme\divx

31.07.2005 03:48 <DIR> .
31.07.2005 03:48 <DIR> ..
15.10.2003 22:44 138.240 ACEMCP549BETA3.EXE
17.05.2006 10:18 <DIR> Artwork
31.07.2005 03:48 <DIR> AutoUpdate
20.11.2003 15:37 <DIR> DivX Codec
31.07.2005 03:48 <DIR> DivX Player
21.02.2003 19:30 <DIR> DivX Pro Codec
15.10.2003 22:54 <DIR> DivX Pro Codec Adware
24.01.2001 05:49 5.190 DivX.inf
29.12.2000 15:58 287.744 DivXa32.acm
24.01.2001 05:28 412.160 DivXc32.dll
28.04.2005 06:22 25.214 divxFolder.ico
31.07.2005 03:48 70.425 DivXPlayerUninstall.exe
15.10.2003 22:46 5.788.656 DivXPro51GAINBundle.exe
21.12.2000 17:34 239.616 DivX_c32.ax
21.12.2000 17:40 300.544 l3codeca.acm
12.06.2006 14:18 <DIR> Movies
24.01.2001 05:05 121.856 Mp3cnfg.cpl
24.01.2001 05:12 19.456 Mp3cnfg.exe
27.01.2000 17:55 23.040 Register_DivX.exe
23.01.2003 13:46 7.684 uninstal.log
13 Datei(en) 7.439.825 Bytes
9 Verzeichnis(se), 5.430.964.224 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 8CD4-2614

Verzeichnis von C:\Programme

01.07.2006 19:24 <DIR> .
01.07.2006 19:24 <DIR> ..
18.01.2004 22:49 <DIR> 1stWORKS
20.11.2003 12:49 <DIR> ABBYY FineReader 5.0 Sprint
02.12.2005 00:26 <DIR> Adobe
06.12.2005 18:38 <DIR> Ahead
20.05.2006 06:48 <DIR> AntiVir PersonalEdition Classic
07.02.2005 11:25 <DIR> ASUS
24.03.2003 10:54 <DIR> ATI Multimedia
01.06.2006 09:43 <DIR> ATI Technologies
13.05.2005 10:08 <DIR> AutoMate 5
27.02.2003 22:34 <DIR> Avery Zweckform
02.12.2005 11:13 <DIR> Common files
21.12.2002 18:12 <DIR> ComPlus Applications
20.01.2005 13:23 <DIR> Creative
24.06.2003 12:15 <DIR> DFX
31.07.2005 03:48 <DIR> DivX
14.08.2005 21:54 <DIR> Effective Studios
21.12.2002 21:44 <DIR> EuroTool
30.10.2005 18:45 <DIR> GeForceTweakUtility
18.04.2006 11:16 <DIR> Gemeinsame Dateien
10.04.2006 01:12 <DIR> GetRight
13.05.2006 07:56 <DIR> Google
19.01.2005 20:52 <DIR> GoogleFilter
19.03.2004 12:37 <DIR> Grisoft
25.12.2003 16:28 <DIR> HighMAT CD Writing Wizard
22.11.2004 16:03 <DIR> INCRED~1
05.01.2004 23:44 1.238 INSTALL.LOG
25.08.2004 19:01 <DIR> Intel
13.05.2006 07:11 <DIR> Internet Explorer
18.11.2005 11:37 <DIR> Iomega
12.05.2006 10:41 <DIR> iPod
20.05.2006 07:25 <DIR> Java
30.05.2003 10:48 <DIR> Java Web Start
17.07.2003 21:31 <DIR> Kazaa Lite
19.01.2005 17:00 <DIR> kX Project
30.06.2006 10:57 <DIR> Lavasoft
16.06.2006 22:36 <DIR> Macromedia
16.12.2004 10:38 <DIR> MAGIX Online Druck Service
08.04.2005 11:00 <DIR> Mailoffice
26.02.2005 18:57 <DIR> MailOut
13.02.2005 12:56 <DIR> Messenger
12.08.2005 12:51 <DIR> Microsoft AntiSpyware
23.07.2003 13:50 <DIR> Microsoft Bootvis
13.09.2004 10:45 <DIR> Microsoft Calculator Plus
27.12.2002 14:48 <DIR> microsoft frontpage
22.11.2005 13:57 <DIR> Microsoft Games
22.09.2003 12:40 <DIR> Microsoft Hardware
21.05.2003 20:11 <DIR> Microsoft IntelliPoint 4.1
15.05.2003 18:02 <DIR> Microsoft IntelliPoint 4.12
08.04.2006 09:42 <DIR> Microsoft Research
27.12.2002 14:51 <DIR> Microsoft Visual Studio
23.06.2006 20:02 <DIR> Morgan
02.12.2004 21:31 <DIR> MoTeC
05.01.2005 14:47 <DIR> Movie Maker
05.07.2006 15:32 <DIR> Mozilla Firefox
26.02.2005 18:57 <DIR> mresreg
24.12.2002 11:38 <DIR> MSI
26.01.2006 02:04 <DIR> MSN
21.12.2002 18:11 <DIR> MSN Gaming Zone
08.12.2005 04:14 <DIR> MSN Messenger
21.02.2004 01:14 <DIR> MSXML 4.0
05.01.2005 14:42 <DIR> NetMeeting
15.10.2005 21:39 <DIR> NewsletterDesigner
23.03.2005 21:11 <DIR> newslettermailer
08.03.2004 22:04 <DIR> Online Services
08.03.2004 22:03 <DIR> Online-Dienste
07.06.2003 10:53 <DIR> OpiStat1
15.04.2006 14:12 <DIR> Outlook Express
05.06.2006 20:06 <DIR> PDFCreator
07.02.2004 02:14 <DIR> Plus!
23.05.2004 18:15 <DIR> Prosoniq
13.05.2005 10:29 <DIR> quickbar
14.11.2003 01:17 <DIR> Rainlendar
14.06.2006 07:29 <DIR> Razer
28.04.2005 11:08 <DIR> ReflexiveArcade
28.01.2003 02:09 <DIR> RivaTuner
08.11.2003 18:14 <DIR> Sausage
14.06.2003 10:29 <DIR> ScanDL
08.03.2004 22:03 <DIR> Sierra On-Line
22.11.2004 13:51 <DIR> SimBin
27.12.2002 14:49 <DIR> Snapshot Viewer
03.06.2005 14:37 <DIR> Spybot - Search & Destroy
15.10.2003 21:34 <DIR> T-Online
22.12.2004 11:03 <DIR> TDSLSM
28.06.2006 19:57 <DIR> TGeb
13.05.2005 10:01 <DIR> themexp
22.03.2004 16:53 <DIR> tigo-IT
02.07.2006 08:54 <DIR> trafficdetector
22.04.2005 21:00 <DIR> TrendyFlash Site Builder
18.11.2003 14:03 <DIR> Ubi Soft
11.01.2005 14:03 <DIR> Ubisoft
29.06.2004 13:21 <DIR> VOB
24.06.2003 11:05 <DIR> WallpaperToy
03.06.2005 12:29 <DIR> Webroot
05.01.2005 14:10 <DIR> wersucht.de
02.05.2003 11:10 <DIR> Windows Journal Viewer
19.02.2006 18:49 <DIR> Windows Media Player
05.01.2005 14:41 <DIR> Windows NT
14.11.2003 22:14 <DIR> Windows XP Fun Pack
10.04.2006 00:38 <DIR> WinPcap
12.10.2004 23:24 <DIR> Wuschel's ASIO4ALL
21.12.2002 18:15 <DIR> xerox
05.01.2005 15:27 <DIR> xp-AntiSpy
05.01.2005 15:16 <DIR> XPcleanV7
19.08.2004 18:19 <DIR> Yahoo!
28.07.2003 02:44 <DIR> ZDFnachrichtenkurier
18.08.2005 21:59 <DIR> Zinf
28.02.2003 14:00 <DIR> Zweckform
09.05.2006 10:45 <DIR> Zylom Games
1 Datei(en) 1.238 Bytes
109 Verzeichnis(se), 5.430.960.128 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 8CD4-2614



Verzeichnis von C:\WINDOWS\Downloaded Program Files

25.06.2003 19:00 541 ca.pub
14.10.2003 15:13 199.680 chameleon.dll
09.04.2003 12:36 116.708 classes.zip
09.04.2003 13:16 8.192 corteai.dll
16.12.2003 13:30 626.734 corteai.zip
09.04.2003 13:16 40.960 cortjava.dll
06.10.2003 16:15 9.728 cortmime.dll
09.04.2003 13:16 64.512 cortona_dxs.dll
09.04.2003 13:16 82.944 cortona_imagers.dll
14.10.2003 15:13 391.680 cortona_js2.dll
09.04.2003 13:16 55.808 cortona_native.dll
16.12.2003 17:46 137.728 cortona_res.dll
09.04.2003 13:16 105.984 cortona_support.dll
09.04.2003 13:16 43.520 cortona_transport.dll
17.01.2006 17:11 580.663 daas_s.dll
14.10.1997 19:52 697 DirectAnimation Java Classes.osd
09.04.2003 13:16 29.696 dsound_renderer.dll
09.04.2003 13:16 9.216 DXSelector.dll
30.10.2003 16:40 556.544 engine.dll
28.03.2002 17:05 1.268 erma.inf
10.04.2000 17:12 1.765 fhg.inf
03.02.2006 11:20 188.416 fsauc.dll
16.06.2006 15:31 181.856 fscax.dll
15.06.2006 10:19 483 fscax.inf
24.06.2003 15:43 110.592 GoogleActivate.dll
05.09.2002 12:21 450.560 googlenav.dll
25.08.2003 18:12 1.096 iuctl.inf
07.02.2006 17:30 576 kavwebscan.inf
25.06.2003 10:56 467 launchie.inf
20.01.2000 15:25 1.162 Microsoft XML Parser for Java.osd
09.04.2003 13:16 77.824 movieimager.dll
09.04.2003 13:16 34.816 movietexturerenderer.dll
28.01.2004 14:54 524.445 RdxIE.dll
09.04.2003 13:16 71.168 RevancheDX5.dll
09.04.2003 13:16 95.232 RevancheDX7.dll
09.04.2003 13:16 71.680 RevancheOGL.dll
09.04.2003 13:16 245.760 rob.dll
09.04.2003 13:16 212.992 rsoft32.dll
16.12.2003 13:37 265.728 shelley3.dll
27.08.2005 14:30 5.065 swflash.inf
29.04.2005 17:24 155.648 zylomgamesplayer.dll
41 Datei(en) 5.760.134 Bytes
0 Verzeichnis(se), 5.429.243.904 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 8CD4-2614

Verzeichnis von c:\programme\divx\divx pro codec

21.02.2003 19:30 <DIR> .
21.02.2003 19:30 <DIR> ..
12.06.2002 10:37 65.536 config.exe
26.03.2002 21:18 97 DivX help guide.url
26.03.2002 21:18 45 DivX.com.url
26.03.2002 21:18 7.223 LICENSE.TXT
12.06.2002 10:37 3.712 README.txt
5 Datei(en) 76.613 Bytes
2 Verzeichnis(se), 5.429.243.904 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 8CD4-2614

Verzeichnis von C:\Programme

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 8CD4-2614

Verzeichnis von C:\Programme

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 8CD4-2614

Verzeichnis von C:\WINDOWS
Seitenanfang Seitenende
06.07.2006, 13:07
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#34 war das alles, oder kommt noch mehr ?
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
06.07.2006, 14:56
Member

Themenstarter

Beiträge: 27
#35 Das war alles, eine txt die aufging
Seitenanfang Seitenende
06.07.2006, 22:14
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#36 1.
desinstallieren:
C:\Programme\quickbar

13.05.2005 10:29 <DIR> quickbar

----------------------------------------------------------------
2.
Gehe in die Registry

rausloeschen:

bearbeiten - suchen -

HbInst
Hotbar
_WMP200000000269
yglxtrie
deupdchk

loesche alles, was du findest

PC neustarten

3.
virustotal
Oben auf der Seite --> auf Durchsuchen klicken --> Datei aussuchen (oder gleich die Datei mit korrektem Pfad einkopieren) --> Doppelklick auf die zu prüfende Datei --> klick auf Submit... jetzt abwarten - bitte hier posten
http://www.virustotal.com/flash/index_en.html

C:\Dokumente und Einstellungen\Andreas\Anwendungsdaten\yglxtrie.exe
C:\WINDOWS\Dialer\_WMP200000000269.exe

------------------------------------------------------------------------------

4.
Counterspy
http://virus-protect.org/counterspy.html
nach dem scan stelle alles auf "remove" und poste den scanreport
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
07.07.2006, 15:25
Member

Themenstarter

Beiträge: 27
#37 1.
erledigt
2.
erledigt
3.
überall no virus found

4.
Spyware Scan Details
Start Date: 07.07.2006 11:07:05
End Date: 07.07.2006 15:05:59
Total Time: 3 hrs 58 mins 54 secs

Detected spyware

eDonkey2000 P2P Program more information...
Details: eDonkey2000 is a peer-to-peer (P2P) application that allows its users to join together in a network via the Internet and share files from each other's hard drives.
Status: Ignored

Infected files detected
c:\dokumente und einstellungen\andreas\anwendungsdaten\microsoft\internet explorer\quick launch\edonkey2000.lnk
H:\eDonkey2000\edonkey2000.exe
h:\edonkey2000\plugins\ed2kie.dll

Infected registry entries detected
HKEY_CLASSES_ROOT\CLSID\{320154BB-D666-48F6-990E-172B32954620}
HKEY_CLASSES_ROOT\CLSID\{320154BB-D666-48F6-990E-172B32954620}\InProcServer32 H:\eDonkey2000\plugins\ed2kie.dll
HKEY_CLASSES_ROOT\CLSID\{320154BB-D666-48F6-990E-172B32954620}\InProcServer32 ThreadingModel Both
HKEY_CLASSES_ROOT\CLSID\{320154BB-D666-48F6-990E-172B32954620}\ProgID eD2KDownloadManager.object.1
HKEY_CLASSES_ROOT\CLSID\{320154BB-D666-48F6-990E-172B32954620}\TypeLib {379919F2-1612-45B7-B9F4-773F6D5214F5}
HKEY_CLASSES_ROOT\CLSID\{320154BB-D666-48F6-990E-172B32954620}\VersionIndependentProgID eD2KDownloadManager.object
HKEY_CLASSES_ROOT\CLSID\{320154BB-D666-48F6-990E-172B32954620} eD2K downloadManager object
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\eDonkey2000
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\eDonkey2000 DisplayName eDonkey2000
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\eDonkey2000 UninstallString "H:\eDonkey2000\uninstall_eDonkey2000.exe"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\eDonkey2000 NoModify 1
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\eDonkey2000 NoRepair 1


NielsenNetRatings Potentially Unwanted Program more information...
Status: Ignored

Infected files detected
c:\windows\system32\nmtracer.dll


Backdoor.Win32.Bifrose.rr Backdoor more information...
Status: Ignored

Infected files detected
c:\windows\system32\drivers\oreans32.sys

Infected registry entries detected
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\oreans32
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\oreans32\Security Security
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\oreans32\Enum 0 Root\LEGACY_OREANS32\0000
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\oreans32\Enum Count 1
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\oreans32\Enum NextInstance 1
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\oreans32 Type 1
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\oreans32 Start 1
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\oreans32 ErrorControl 1
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\oreans32 ImagePath \??\C:\WINDOWS\system32\drivers\oreans32.sys
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\oreans32 DisplayName oreans32


KaZaA P2P Program more information...
Details: KaZaA is a peer-to-peer (P2P) application that allows its users to join together in a network via the Internet and share files from each other's hard drives.
Status: Ignored

Infected files detected
E:\Kazaa Lite 2.0.2\KaZaA Lite\kzscan.dll
H:\KaZaA Lite\kzscan.dll


Neoturk RAT more information...
Status: Ignored

Infected files detected
E:\mirc\KewlQuiz\Sound3.wav
E:\MIRC2\KewlQuiz\Sound3.wav
E:\__________Mirc\Sscript\msg.wav


Sars Notifier Trojan more information...
Details: Sars Notifier is a trojan which works inivisibly in the background of the user's PC.
Status: Ignored

Infected files detected
H:\onlineTV\Online TV Player\skins\GreenGlass.sui


Paltalk Low Risk Adware more information...
Details: Paltalk is an advertising-supported instant messaging client.
Status: Ignored

Infected files detected
H:\Paltalk\palnet.exe


Doly RAT more information...
Details: Doly Trojan is a backdoor RAT Trojan software that allows an attacker to control other people's computers by the Internet and execute a number of command without the user’s knowledge or consent.
Status: Ignored

Infected files detected
H:\Demoplay\Setup\SETUP.EXE
H:\Demoplay\Setup\SETUPLNG.DLL


Overnet Adware Bundler more information...
Details: Overnet/eDonkey is a file sharing application that bundles third party adware and spyware with the free version.
Status: Ignored

Infected files detected
H:\eDonkey2000\Plugins\ed2kie.dll


Claria.GAIN.CommonElements Adware (General) more information...
Details: Claria's GAIN network consists of several applications inlcuding Gator eWallet, GotSmiley, ScreenSeenes, WebSecureAlert, DashBar, Weatherscope, Date Manager and Precision Time.
Status: Ignored

Infected files detected
J:\spybot eliminate\Spybot - Search & Destroy\Recovery\Gator8\GUninstaller.exe
J:\spybot eliminate\Spybot - Search & Destroy\Recovery\Gator9\GIocl.dll
J:\spybot eliminate\Spybot - Search & Destroy\Recovery\Gator9\GIoclClient.dll
J:\spybot eliminate\Spybot - Search & Destroy\Recovery\Gator9\gui\appmgr\debut.htm
J:\spybot eliminate\Spybot - Search & Destroy\Recovery\Gator9\gui\appmgr\welcome.htm
J:\spybot eliminate\Spybot - Search & Destroy\Recovery\Gator4\gui\appmgr\debut.htm
J:\spybot eliminate\Spybot - Search & Destroy\Recovery\Gator4\gui\appmgr\welcome.htm
J:\spybot eliminate\Spybot - Search & Destroy\Recovery\Gator10\GIocl.dll
J:\spybot eliminate\Spybot - Search & Destroy\Recovery\Gator10\GIoclClient.dll


FakeLogin.b Trojan more information...
Status: Ignored

Infected files detected
J:\Addict3\sys\skins\mirc\l337phase\rollinballz.mp3


NetPumper Adware Bundler more information...
Details: Bundles with a number of adware components.
Status: Ignored

Infected registry entries detected
HKEY_CLASSES_ROOT\Interface\{A8B0F390-E6BF-4027-A4D4-1E4363F5E27B}
HKEY_CLASSES_ROOT\Interface\{A8B0F390-E6BF-4027-A4D4-1E4363F5E27B}\ProxyStubClsid {00020424-0000-0000-C000-000000000046}
HKEY_CLASSES_ROOT\Interface\{A8B0F390-E6BF-4027-A4D4-1E4363F5E27B}\ProxyStubClsid32 {00020424-0000-0000-C000-000000000046}
HKEY_CLASSES_ROOT\Interface\{A8B0F390-E6BF-4027-A4D4-1E4363F5E27B} IAddUrl
HKEY_CLASSES_ROOT\Interface\{A9E33220-0B05-11D7-88D2-444553540000}
HKEY_CLASSES_ROOT\Interface\{A9E33220-0B05-11D7-88D2-444553540000}\ProxyStubClsid {00020424-0000-0000-C000-000000000046}
HKEY_CLASSES_ROOT\Interface\{A9E33220-0B05-11D7-88D2-444553540000}\ProxyStubClsid32 {00020424-0000-0000-C000-000000000046}
HKEY_CLASSES_ROOT\Interface\{A9E33220-0B05-11D7-88D2-444553540000} IAddPackage
HKEY_CLASSES_ROOT\Interface\{E0ABBF96-17DC-44CA-96D0-6217064A97BA}
HKEY_CLASSES_ROOT\Interface\{E0ABBF96-17DC-44CA-96D0-6217064A97BA}\ProxyStubClsid {00020424-0000-0000-C000-000000000046}
HKEY_CLASSES_ROOT\Interface\{E0ABBF96-17DC-44CA-96D0-6217064A97BA}\ProxyStubClsid32 {00020424-0000-0000-C000-000000000046}
HKEY_CLASSES_ROOT\Interface\{E0ABBF96-17DC-44CA-96D0-6217064A97BA} INetscapeInterface
HKEY_CURRENT_USER\Software\NetPumper
HKEY_CURRENT_USER\Software\NetPumper\Andreas Field1 515765615
HKEY_CURRENT_USER\Software\NetPumper\Andreas Field2 348032436
HKEY_CURRENT_USER\Software\NetPumper\Andreas Field3 126813085
HKEY_CURRENT_USER\Software\NetPumper\Andreas Field4 504128344


Trojan.Ciadoor Backdoor more information...
Status: Ignored

Infected registry entries detected
HKEY_CLASSES_ROOT\N.Cs4
HKEY_CLASSES_ROOT\N.Cs4\Clsid {E14DCE67-8FB7-4721-8149-179BAA4D792C}
HKEY_CLASSES_ROOT\N.Cs4 N.Cs4


BS.Serving-Sys Cookie (General) more information...
Details: Cookies are small "data tags" that web sites store on PCs in order to recognize unique visitors. Cookies are used to identify returning visitors who have registered for special services; to measure and analyze visitors' use of web site features; to count
Status: Ignored

Infected cookies detected
c:\dokumente und einstellungen\andreas\cookies\andreas@serving-sys[2].txt
Seitenanfang Seitenende
07.07.2006, 16:33
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#38 ja was tun ????
du laesst alles auf Status: Ignored ?????????????
stelle "remove" ein und starte den rechner neu.
Dann scanne noch mal und berichte

Hauptproblem war/ist: c:\windows\system32\drivers\oreans32.sys
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
07.07.2006, 17:04
Member

Themenstarter

Beiträge: 27
#39 Wenn ich wüsste wo ich etwas auf ignore gestellt habe?

Ich lese es ja auch...

Wenn ich remove ausführe, dann wird edonkey auch nicht mehr funktionieren oder?
Seitenanfang Seitenende
07.07.2006, 20:57
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#40 dieses proggie kannst du auf ignored lassen, wenn du es so magst,............aber alles andere muss raus !!
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
08.07.2006, 08:59
Member

Themenstarter

Beiträge: 27
#41 Ok, auch erledigt.

Muss ich noch etwas tun?
Seitenanfang Seitenende
08.07.2006, 10:00
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#42 ueberpruefe, ob du das noch findest: c:\windows\system32\drivers\oreans32.sys
falls nein, muesste wieder alles o.k. sein.
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
08.07.2006, 10:08
Member

Themenstarter

Beiträge: 27
#43 c:\windows\system32\drivers\oreans32.sys
ist nicht mehr vorhanden.

Wenn es das war, dann herzlichsten Dank, Du hast mir sehr geholfen.
Selten auf einem Board gewesen, das einem so hilft und zur Seite steht.
Seitenanfang Seitenende