winfixer newdot 7dll

#0
09.11.2006, 21:56
Member

Beiträge: 130
#1 Also ich hab nem Freund versucht zu helfen sein system zu säubern, aber das ging soweit schief das ers system zurücksetzen musste Oo

Als erstes mal Kaspersky und die Standard logs gibts morgen erst, da er pennen ist ;)

-------------------------------------------------------------------------------
PROTOKOLL FÜR KASPERSKY ONLINE SCANNER
Mittwoch, 8. November 2006 22:10:24
Betriebssystem: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Version von Kaspersky Online Scanner: 5.0.83.0
Letztes Update der Antiviren-Datenbanken: 8/11/2006
Anzahl der Einträge in den Antiviren-Datenbanken: 225926
-------------------------------------------------------------------------------

Scan-Einstellungen:
Folgende Antiviren-Datenbanken zur Untersuchung verwenden: Standard
Archive untersuchen: ja
Mail-Datenbanken untersuchen: ja

Untersuchungsobjekt - Arbeitsplatz:
A:\
C:\
D:\
E:\
F:\
G:\

Untersuchungsergebnisse:
Untersuchte Objekte insgesamt: 73519
Viren gefunden: 21
Infizierte Objekte gefunden: 27 / 0
Verdächtige Objekte gefunden: 0
Untersuchungszeit: 01:24:05

Name des infizierten Objekts / Virusname / Letzte Aktion
C:\data Infizierte Objekte: Trojan-Downloader.Win32.IstBar.kc übersprungen
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AOL\ACS\1.0\ph Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AOL\ACS\1.0\variable Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Windows NT\MSFax\ActivityLog\InboxLOG.txt Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Windows NT\MSFax\ActivityLog\OutboxLOG.txt Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\LocalService\Cookies\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf\History.IE5\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\LocalService\NTUSER.DAT Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\LocalService\ntuser.dat.LOG Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\NetworkService\NTUSER.DAT Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\NetworkService\ntuser.dat.LOG Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Schäfer\Cookies\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Schäfer\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Schäfer\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Schäfer\Lokale Einstellungen\Temp\istsv_.exe Infizierte Objekte: Trojan-Downloader.Win32.IstBar.pk übersprungen
C:\Dokumente und Einstellungen\Schäfer\Lokale Einstellungen\Temp\~DF1CB6.tmp Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Schäfer\Lokale Einstellungen\Temp\~DF1CDA.tmp Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Schäfer\Lokale Einstellungen\Temp\~DF1CEA.tmp Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Schäfer\Lokale Einstellungen\Temp\~DF1CF7.tmp Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Schäfer\Lokale Einstellungen\Temp\~DF1D07.tmp Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Schäfer\Lokale Einstellungen\Temp\~DF1D1C.tmp Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Schäfer\Lokale Einstellungen\Temp\~DF1D2C.tmp Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Schäfer\Lokale Einstellungen\Temp\~DF1D3A.tmp Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Schäfer\Lokale Einstellungen\Temp\~DF4B0F.tmp Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Schäfer\Lokale Einstellungen\Temp\~DF4B1C.tmp Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Schäfer\Lokale Einstellungen\Temp\~DF7B0F.tmp Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Schäfer\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Schäfer\Lokale Einstellungen\Verlauf\History.IE5\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Schäfer\Lokale Einstellungen\Verlauf\History.IE5\MSHist012006110820061109\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Schäfer\ntuser.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Schäfer\ntuser.dat.LOG Das Objekt ist gesperrt übersprungen
C:\Program Files\Internet Optimizer\actalert.exe Infizierte Objekte: Trojan-Downloader.Win32.Dyfuca.dp übersprungen
C:\Program Files\Internet Optimizer\install.exe Infizierte Objekte: Trojan-Downloader.Win32.Dyfuca.de übersprungen
C:\Program Files\Internet Optimizer\optimize.exe Infizierte Objekte: Trojan-Downloader.Win32.Dyfuca.ei übersprungen
C:\Program Files\Internet Optimizer\update\actalert.exe Infizierte Objekte: Trojan-Downloader.Win32.Dyfuca.dp übersprungen
C:\Program Files\Internet Optimizer\update\install.exe Infizierte Objekte: Trojan-Downloader.Win32.Dyfuca.de übersprungen
C:\Program Files\Internet Optimizer\update\rogue.exe Infizierte Objekte: Trojan.Win32.Small.cy übersprungen
C:\Program Files\Vkpchnw\Nuwip.exe Infizierte Objekte: Trojan.Win32.Small.cy übersprungen
C:\Programme\Gemeinsame Dateien\aol\ACS\DE\forms.fdb Das Objekt ist gesperrt übersprungen
C:\Programme\Gemeinsame Dateien\aol\ACS\DE\static Das Objekt ist gesperrt übersprungen
C:\Programme\ISTsvc\istsvc.exe Infizierte Objekte: Trojan-Downloader.Win32.IstBar.pd übersprungen
C:\Programme\Norton AntiVirus\AVApp.log Das Objekt ist gesperrt übersprungen
C:\Programme\Norton AntiVirus\AVError.log Das Objekt ist gesperrt übersprungen
C:\Programme\Norton AntiVirus\AVVirus.log Das Objekt ist gesperrt übersprungen
C:\Programme\Norton AntiVirus\Quarantine\03053633.exe Infizierte Objekte: P2P-Worm.Win32.Tibick.f übersprungen
C:\Programme\Norton AntiVirus\Quarantine\1C64452B Infizierte Objekte: Exploit.Java.ByteVerify übersprungen
C:\Programme\Norton AntiVirus\Quarantine\2504406C Infizierte Objekte: Trojan-Downloader.Java.OpenConnection.v übersprungen
C:\Programme\Norton AntiVirus\Quarantine\4874502B Infizierte Objekte: Trojan.Java.ClassLoader.Dummy.a übersprungen
C:\Programme\Norton AntiVirus\Quarantine\61B21FF4.class Infizierte Objekte: Trojan.Java.Femad übersprungen
C:\Programme\Norton AntiVirus\Quarantine\61B21FF4.exe Infizierte Objekte: Virus.Win32.Bube.l übersprungen
C:\Programme\Norton AntiVirus\Quarantine\785348EB Infizierte Objekte: Trojan.Java.ClassLoader.c übersprungen
C:\Programme\Norton AntiVirus\Quarantine\7EDF71DF.anr Infizierte Objekte: Trojan-Downloader.Win32.Ani.c übersprungen
C:\Programme\Norton AntiVirus\Quarantine\7F61017A.class Infizierte Objekte: Trojan.Java.Femad übersprungen
C:\Programme\Norton AntiVirus\Quarantine\7F61017A.exe Infizierte Objekte: Virus.Win32.Bube.l übersprungen
C:\Programme\SideFind\update\sidefind.exe Infizierte Objekte: Trojan-Downloader.Win32.IstBar.jm übersprungen
C:\Programme\SurfAccuracy\updater.exe Infizierte Objekte: Trojan-Downloader.Win32.IstBar.oy übersprungen
C:\Programme\YourSiteBar\ysb.dll Infizierte Objekte: Trojan-Downloader.Win32.IstBar.ms übersprungen
C:\System Volume Information\MountPointManagerRemoteDatabase Das Objekt ist gesperrt übersprungen
C:\System Volume Information\_restore{54E7B767-123F-48A2-8687-619C2A973D25}\RP231\change.log Das Objekt ist gesperrt übersprungen
C:\WINDOWS\Debug\PASSWD.LOG Das Objekt ist gesperrt übersprungen
C:\WINDOWS\Downloaded Program Files\ISTactivex.dll Infizierte Objekte: Trojan-Downloader.Win32.IstBar.gen übersprungen
C:\WINDOWS\eg_auth_1048.dll Infizierte Objekte: Trojan.Win32.P2E.cm übersprungen
C:\WINDOWS\nem220.dll Infizierte Objekte: Trojan-Downloader.Win32.Dyfuca.gen übersprungen
C:\WINDOWS\p2esocks_1048.dll Infizierte Objekte: Trojan.Win32.P2E.cm übersprungen
C:\WINDOWS\SchedLgU.Txt Das Objekt ist gesperrt übersprungen

Die Untersuchung wurde vom Benutzer abgebrochen!
Seitenanfang Seitenende
10.11.2006, 01:22
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#2 Terementor

««
anwenden:
WinsockFix (Fuer alle Betriebssysteme)
http://www.winsockfix.nl/

««
Avenger
http://virus-protect.org/artikel/tools/avenger.html
kopiere rein:

Zitat

Files to delete:
C:\data
C:\WINDOWS\Downloaded Program Files\ISTactivex.dll
C:\WINDOWS\eg_auth_1048.dll
C:\WINDOWS\nem220.dll
C:\WINDOWS\p2esocks_1048.dll
C:\Dokumente und Einstellungen\Schäfer\Lokale Einstellungen\Temp\istsv_.exe

Folders to delete:
C:\Program Files\Internet Optimizer
C:\Programme\YourSiteBar
C:\Programme\SurfAccuracy
C:\Programme\SideFind
C:\Programme\ISTsvc
C:\Program Files\Vkpchnw
Klicke die gruene Ampel
das Script wird nun ausgeführt, dann wird der PC automatisch neustarten

*
scanne, stelle dann alles auf remove und poste den scanreport
http://virus-protect.org/counterspy.html

«
Hijackthis -
http://computercops.biz/zx/Merijn/hijackthis.zip
http://virus-protect.org/hjtkurz.html
Lade/entpacke HijackThis in einem Ordner
--> None of the above just start the program --> Save--> Savelog -->es öffnet sich der Editor
nun das KOMPLETTE Log mit rechtem Mausklick abkopieren und ins Forum mit rechtem Mausklick "einfügen"
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende