1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Internet geht immer aus !!!

Discussion in 'Sicherheit' started by bbbyyy, Sep 4, 2006.

Thread Status:
Not open for further replies.
  1. bbbyyy

    bbbyyy Byte

    hey Sele warum so verletzend =(( hab eben einiger sachen die wichtig sind, die haben für mich persöhnlichen wert

    edit: naja es ist endlich mal fertig
    File C:\Programme\DaemonTools_WhenUSaveNow_Installer\DaemonTools_WhenUSaveNow_Installer.exe markiert als "not-a-virus:AdWare.Win32.SaveNow.ca". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Datei C:\Dokumente und Einstellungen\Burak\Desktop\Ensata 1.3c\RMC.rar infiziert von "HackTool.Win32.MailBRu.b" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
    Datei C:\Dokumente und Einstellungen\Burak\Desktop\hacks\AntiDote.zip infiziert von "VirTool.Win32.AntiDote.10" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
    Datei C:\Dokumente und Einstellungen\Burak\Desktop\hacks\hde_spy_generator(2).rar infiziert von "Trojan-PSW.Win32.VB.ge" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
    Datei C:\Dokumente und Einstellungen\Burak\Desktop\hacks\hde_spy_generator.rar infiziert von "Trojan-PSW.Win32.VB.ge" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
    Datei C:\Dokumente und Einstellungen\Burak\Desktop\hacks\hotmailcrook.rar infiziert von "HackTool.Win32.VB.cm" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
    Datei C:\Dokumente und Einstellungen\Burak\Desktop\Neuer Ordner (5)\Reboot.exe markiert als not-a-virus:RiskTool.Win32.Reboot.f. Keine Aktion vorgenommen.
    Datei C:\Dokumente und Einstellungen\Burak\Desktop\SmitfraudFix.zip markiert als not-a-virus:RiskTool.Win32.Reboot.f. Keine Aktion vorgenommen.
    Object "flashget Unclassified" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Object "whenu.savenow Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Object "whenu.savenow Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Object "whenu.savenow Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Object "lop.com Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Object "lop.com Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Object "abetterinternet.aurora Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Object "zlob Trojan-Downloader" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Entry "HKCR\AcroIEHelper.AcroIEHlprObj" verweist auf das ungültige Objekt "{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Entry "HKCR\AcroIEHelper.AcroIEHlprObj.1" verweist auf das ungültige Objekt "{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Entry "HKCR\Alg.AlgSetup" verweist auf das ungültige Objekt "{27D0BCCC-344D-4287-AF37-0C72C161C14C}". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Entry "HKCR\Alg.AlgSetup.1" verweist auf das ungültige Objekt "{27D0BCCC-344D-4287-AF37-0C72C161C14C}". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Entry "HKCR\ComPlusMetaData.MsCorHost" verweist auf das ungültige Objekt "{727CDF4F-3BA0-11D3-8738-00C04F79ED0D}". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Entry "HKCR\ComPlusMetaData.MsCorHost.2" verweist auf das ungültige Objekt "{727CDF4F-3BA0-11D3-8738-00C04F79ED0D}". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Entry "HKCR\ICQPhone.SipxPhoneManager" verweist auf das ungültige Objekt "{82308D15-1A2C-416A-A5BE-21DAF85DDB75}". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Entry "HKCR\Plenoptic.Plenoptic" verweist auf das ungültige Objekt "{607C27E9-AB27-11d3-A116-A0EA50C10801}". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Entry "HKCR\Plenoptic.Plenoptic.1" verweist auf das ungültige Objekt "{607C27E9-AB27-11d3-A116-A0EA50C10801}". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Entry "HKCR\RTCCore.RTCClient" verweist auf das ungültige Objekt "{7a42ea29-a2b7-40c4-b091-f6f024aa89be}". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Entry "HKCR\RTCCore.RTCClient.1" verweist auf das ungültige Objekt "{7a42ea29-a2b7-40c4-b091-f6f024aa89be}". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Entry "HKCR\Shareaza.SkinInfoExtractor.1" verweist auf das ungültige Objekt "{0EEDB912-C5FA-486F-8334-57288578C627}". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Entry "HKCR\SymWriter.pdb" verweist auf das ungültige Objekt "{520DC67A-752E-11D3-8D56-00C04F680B2B}". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Entry "HKCR\WMPPublsihCntr.WMPPublsihCntr" verweist auf das ungültige Objekt "{939438A9-CF0F-44d8-9140-599736F0D3A2}". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Entry "HKCR\WMPPublsihCntr.WMPPublsihCntr.1" verweist auf das ungültige Objekt "{939438A9-CF0F-44d8-9140-599736F0D3A2}". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Entry "HKCR\WMPShell.HWEventHandler" verweist auf das ungültige Objekt "{9B186A8F-F520-4eeb-B553-118304AC46C5}". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Entry "HKCR\WMPShell.HWEventHandler.1" verweist auf das ungültige Objekt "{9B186A8F-F520-4eeb-B553-118304AC46C5}". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\WINDOWS\System32\pxwma.dll". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\WINDOWS\System32\pxsfs.dll". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\WINDOWS\System32\pxinsi64.exe". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\WINDOWS\System32\pxcpyi64.exe". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Programme\Ahead\CoverDesigner\NeroCoverDesigner_fra.chm". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Programme\Ahead\CoverDesigner\covered-jpn.nls". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Programme\Ahead\Nero BackItUp\NeroBackItUp_Fra.chm". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Programme\Ahead\Nero StartSmart\NeroStartSmart_fra.chm". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Programme\Ahead\Nero StartSmart\NeroStartSmart_jpn.chm". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" verweist auf das ungültige Objekt "C:\Programme\Ahead\Nero BackItUp\BackItUp-Jpn.nls". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\cmmgr32.exe" verweist auf das ungültige Objekt "C:\WINDOWS\System32\cmmgr32.exe". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\setup.exe" verweist auf das ungültige Objekt "C:\Programme\REALTEK Semiconductor Corporation\REALTEK Gigabit and Fast Ethernet NIC Driver\setup.exe". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\yourapp.Exe" verweist auf das ungültige Objekt "C:\Programme\Gigabyte\Enable S3 for USB Device\yourapp.Exe". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" verweist auf das ungültige Objekt "C:\Programme\Microsoft Games\". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" verweist auf das ungültige Objekt "C:\Programme\Cat Daddy Games\School Tycoon\Data\". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" verweist auf das ungültige Objekt "C:\Programme\Cat Daddy Games\School Tycoon\". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" verweist auf das ungültige Objekt "C:\Programme\Cat Daddy Games\". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" verweist auf das ungültige Objekt "C:\Programme\Cat Daddy Games\School Tycoon\Data\CHALLENGES\". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" verweist auf das ungültige Objekt "C:\Programme\KONAMI\Pro Evolution Soccer 5\". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" verweist auf das ungültige Objekt "C:\Programme\KONAMI\". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" verweist auf das ungültige Objekt "C:\Programme\KONAMI\Pro Evolution Soccer 5\dat\". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" verweist auf das ungültige Objekt ".002". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" verweist auf das ungültige Objekt ".01". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" verweist auf das ungültige Objekt ".BWI". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" verweist auf das ungültige Objekt ".ccd". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" verweist auf das ungültige Objekt ".cdi". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" verweist auf das ungültige Objekt ".dap". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" verweist auf das ungültige Objekt ".dmp". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" verweist auf das ungültige Objekt ".fm". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" verweist auf das ungültige Objekt ".gba". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" verweist auf das ungültige Objekt ".hex". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" verweist auf das ungültige Objekt ".img". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" verweist auf das ungültige Objekt ".jc!". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" verweist auf das ungültige Objekt ".mak". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" verweist auf das ungültige Objekt ".nds". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" verweist auf das ungültige Objekt ".npl". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" verweist auf das ungültige Objekt ".part". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" verweist auf das ungültige Objekt ".rc2". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" verweist auf das ungültige Objekt ".sav". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" verweist auf das ungültige Objekt ".sgm". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" verweist auf das ungültige Objekt ".smil". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" verweist auf das ungültige Objekt ".stackdump". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" verweist auf das ungültige Objekt ".sub". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" verweist auf das ungültige Objekt ".tac". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" verweist auf das ungültige Objekt ".tga". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" verweist auf das ungültige Objekt ".tsh". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" verweist auf das ungültige Objekt ".vdf". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" verweist auf das ungültige Objekt ".win". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" verweist auf das ungültige Objekt "OpenWithList". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" verweist auf das ungültige Objekt "Download Accelerator Plus (DAP)". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" verweist auf das ungültige Objekt "ESF". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" verweist auf das ungültige Objekt "InstallShield_{9497EBAA-87AD-41E6-8ED6-E1E52995A76C}". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" verweist auf das ungültige Objekt "Mozilla Firefox (1.5)". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" verweist auf das ungültige Objekt "Mozilla Firefox (1.5.0.1)". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" verweist auf das ungültige Objekt "Mozilla Firefox (1.5.0.2)". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" verweist auf das ungültige Objekt "Mozilla Firefox (1.5.0.3)". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" verweist auf das ungültige Objekt "Mozilla Firefox (1.5.0.4)". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" verweist auf das ungültige Objekt "NVIDIA". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" verweist auf das ungültige Objekt "{89A344E4-A54B-4C5E-97BD-040B4B300324}". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Datei C:\WINDOWS\alg32.exe infiziert von "Trojan-Spy.Win32.Delf.jt" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
    Datei C:\WINDOWS\system32\dxdlg.dll infiziert von "Trojan-Spy.Win32.Delf.md" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
    Datei C:\WINDOWS\system32\kurtmailpv.exe markiert als not-a-virus:PSWTool.Win32.MailPassView.130. Keine Aktion vorgenommen.
    Datei C:\WINDOWS\system32\kurtmspass.exe markiert als not-a-virus:PSWTool.Win32.Messen.104. Keine Aktion vorgenommen.
    Datei C:\WINDOWS\system32\kurtnetpass.exe markiert als not-a-virus:PSWTool.Win32.NetPass.b. Keine Aktion vorgenommen.
    Datei C:\WINDOWS\system32\kurtpspv.exe markiert als not-a-virus:PSWTool.Win32.PassView.162. Keine Aktion vorgenommen.
    Datei C:\WINDOWS\system32\winemx32(2).dll infiziert von "Packed.Win32.Klone.g" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
    Datei C:\DOKUME~1\Burak\LOKALE~1\TEMPOR~1\Content.IE5\9V37LDKA\srvqzm[1].exe infiziert von "Trojan.Win32.Pakes" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
    Datei C:\DOKUME~1\Burak\LOKALE~1\TEMPOR~1\Content.IE5\DJFVL1CU\srvgsm[1].exe infiziert von "Trojan.Win32.Pakes" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
    Datei C:\DOKUME~1\Burak\LOKALE~1\TEMPOR~1\Content.IE5\OP23GHCP\WinAntiVirusPro2006FreeInstall_de[2].exe markiert als not-a-virus:Downloader.Win32.WinFixer.o. Keine Aktion vorgenommen.
    Datei C:\Dokumente und Einstellungen\Burak\Desktop\Ensata 1.3c\RMC.rar infiziert von "HackTool.Win32.MailBRu.b" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
    Datei C:\Dokumente und Einstellungen\Burak\Desktop\hacks\AntiDote.zip infiziert von "VirTool.Win32.AntiDote.10" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
    Datei C:\Dokumente und Einstellungen\Burak\Desktop\hacks\hde_spy_generator(2).rar infiziert von "Trojan-PSW.Win32.VB.ge" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
    Datei C:\Dokumente und Einstellungen\Burak\Desktop\hacks\hde_spy_generator.rar infiziert von "Trojan-PSW.Win32.VB.ge" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
    Datei C:\Dokumente und Einstellungen\Burak\Desktop\hacks\hotmailcrook.rar infiziert von "HackTool.Win32.VB.cm" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
    Datei C:\Dokumente und Einstellungen\Burak\Desktop\Neuer Ordner (5)\Reboot.exe markiert als not-a-virus:RiskTool.Win32.Reboot.f. Keine Aktion vorgenommen.
    Datei C:\Dokumente und Einstellungen\Burak\Desktop\SmitfraudFix.zip markiert als not-a-virus:RiskTool.Win32.Reboot.f. Keine Aktion vorgenommen.
    Datei C:\Dokumente und Einstellungen\Burak\Eigene Dateien\My Completed Downloads\mspass.zip markiert als not-a-virus:PSWTool.Win32.Messen.104. Keine Aktion vorgenommen.
    Datei C:\Dokumente und Einstellungen\Burak\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\7owqvjlz.default\Cache(2)\393322A8d01 infiziert von "Trojan-Dropper.Win32.Pakes" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
    Datei C:\Dokumente und Einstellungen\Burak\Lokale Einstellungen\Temporary Internet Files\Content.IE5\9V37LDKA\srvqzm[1].exe infiziert von "Trojan.Win32.Pakes" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
    Datei C:\Dokumente und Einstellungen\Burak\Lokale Einstellungen\Temporary Internet Files\Content.IE5\DJFVL1CU\srvgsm[1].exe infiziert von "Trojan.Win32.Pakes" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
    Datei C:\Dokumente und Einstellungen\Burak\Lokale Einstellungen\Temporary Internet Files\Content.IE5\OP23GHCP\WinAntiVirusPro2006FreeInstall_de[2].exe markiert als not-a-virus:Downloader.Win32.WinFixer.o. Keine Aktion vorgenommen.
    Datei C:\mIRC\mirc.exe markiert als not-a-virus:Client-IRC.Win32.mIRC.616. Keine Aktion vorgenommen.
    Datei C:\mIRCYeri\mIRC.exe markiert als not-a-virus:Client-IRC.Win32.mIRC.616. Keine Aktion vorgenommen.
    File C:\Programme\Adverts\uninst.exe markiert als "not-a-virus:AdWare.Win32.Lop.ai". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Datei C:\Programme\AVPersonal\INFECTED\HOOKLIB.DLL.VIR infiziert von "Trojan-Spy.Win32.Delf.jt" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
    Datei C:\Programme\AVPersonal\INFECTED\MSN BLOCKCONTROL.EXE.VIR infiziert von "HackTool.Win32.Delf.cv" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
    Datei C:\Programme\DAEMON Tools\SetupDTSB.exe markiert als not-a-virus:AdTool.Win32.WhenU.a. Keine Aktion vorgenommen.
    File C:\Programme\DaemonTools_WhenUSaveNow_Installer\DaemonTools_WhenUSaveNow_Installer.exe markiert als "not-a-virus:AdWare.Win32.SaveNow.ca". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Datei C:\Programme\gjpsoft\msnmonitor\msnmonitor.exe markiert als not-a-virus:NetTool.Win32.MSNMonitor.250. Keine Aktion vorgenommen.
    File C:\Programme\MessengerDiscovery\killmd.exe markiert als "not-a-virus:AdWare.Win32.VB.c". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
    Datei C:\WINDOWS\alg32.exe infiziert von "Trojan-Spy.Win32.Delf.jt" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
    Datei C:\WINDOWS\system32\dxdlg.dll infiziert von "Trojan-Spy.Win32.Delf.md" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
    Datei C:\WINDOWS\system32\kurtmailpv.exe markiert als not-a-virus:PSWTool.Win32.MailPassView.130. Keine Aktion vorgenommen.
    Datei C:\WINDOWS\system32\kurtmspass.exe markiert als not-a-virus:PSWTool.Win32.Messen.104. Keine Aktion vorgenommen.
    Datei C:\WINDOWS\system32\kurtnetpass.exe markiert als not-a-virus:PSWTool.Win32.NetPass.b. Keine Aktion vorgenommen.
    Datei C:\WINDOWS\system32\kurtpspv.exe markiert als not-a-virus:PSWTool.Win32.PassView.162. Keine Aktion vorgenommen.
    Datei C:\WINDOWS\system32\winemx32(2).dll infiziert von "Packed.Win32.Klone.g" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
    Datei C:\WINDOWS\Temp\idd27.tmp.exe infiziert von "Trojan.Win32.Dialer.qy" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
    Datei C:\WINDOWS\Temp\idd32.tmp.exe infiziert von "Trojan.Win32.Dialer.qy" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
    Datei C:\WINDOWS\Temp\idd39.tmp.exe infiziert von "Trojan.Win32.Dialer.qy" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
    Datei C:\WINDOWS\Temp\idd3C.tmp.exe infiziert von "Trojan.Win32.Dialer.qy" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
    Datei C:\WINDOWS\Temp\idd45.tmp.exe infiziert von "Trojan.Win32.Dialer.qy" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
    Datei C:\WINDOWS\Temp\idd49.tmp.exe infiziert von "Trojan.Win32.Dialer.qy" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
    Datei C:\WINDOWS\Temp\idd4F.tmp.exe infiziert von "Trojan.Win32.Dialer.qy" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
    Datei C:\WINDOWS\Temp\iddCC.tmp.exe infiziert von "Trojan.Win32.Dialer.qy" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
    Datei C:\WINDOWS\Temp\iddDD.tmp.exe infiziert von "Trojan.Win32.Dialer.qy" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
    Datei C:\WINDOWS\Temp\winCB.tmp.exe infiziert von "Trojan.Win32.Pakes" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
    Datei C:\WINDOWS\Temp\winDC.tmp.exe infiziert von "Trojan.Win32.Pakes" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
     
  2. Sele

    Sele Freund des Forums

    Wieso sollte ich verletzend sein? Ich stelle Tatsachen fest!

    Nein, haben sie nicht, sonst wären sie gesichert! Und es ist garantiert nichts Wichtiges!

    Mache die Kiste platt, so, und nur so ist ein garantiert sauberes System realisierbar. Bei der Gelegenheit lässt Du gleich noch den illegalen Mist weg. Damit wärest Du schon einmal auf einem guten Weg.
     
  3. Jasager

    Jasager Viertel Gigabyte

    Hallo,
    muss mich jetzt doch Sele anschließen, war nunmal nicht nur Zlob (wie von mir vermutet) aktiv, sondern auch noch ein fieser Backdoor (directx32.exe). Was für Daten sind es denn, die so wichtig sind? Textdokumente? Bilder?
    Nur mal um meine Neugierde zu befriedigen, kannst du mal folgende Dateien mit dem Texteditor öffnen und den Inhalt posten:
    c:\WINDOWS\system32\dxdlg.dat
    c:\WINDOWS\system32\KA_KEYG.DAT


    Grüße Jasager
     
  4. Wolfgang77

    Wolfgang77 Ganzes Gigabyte

    Sieht nett aus dein eScan-log.. hast du noch Arbeit . :)

    Der Dreck da muss weg .. alles mit "Burak" Viren in den gepackten Files (*.rar, *.zip)
    Datei C:\Dokumente und Einstellungen\Burak\Desktop\hacks\hde_spy_generator(2).rar infiziert von "Trojan-PSW.Win32.VB.ge" Virus.

    Im Internet Explorer sind ist der Cache zu löschen Temporäre Dateien.

    weitere Viren:
    Datei C:\WINDOWS\system32\winemx32(2).dll infiziert von "Packed.Win32.Klone.g" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.

    Datei C:\WINDOWS\system32\dxdlg.dll infiziert von "Trojan-Spy.Win32.Delf.md" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.

    Datei C:\WINDOWS\alg32.exe infiziert von "Trojan-Spy.Win32.Delf.jt" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
    http://www.sophos.de/security/analyses/trojagentcj.html

    Datei C:\WINDOWS\Temp\idd27.tmp.exe infiziert von "Trojan.Win32.Dialer.qy" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.

    usw. .. du siehst dass du da Dreck ohne Ende drauf hast.
    Zudem ist die Registry zugemüllt, mit CCleaner reinigen.
     
  5. Wolfgang77

    Wolfgang77 Ganzes Gigabyte

    Burak ist im Islam ein weißes pferdähnliches Reittier mit Flügeln, auf dem nach der Überlieferung der Prophet Mohammed gen Himmel fuhr. ... :ironie:
     
  6. Jasager

    Jasager Viertel Gigabyte

    Hallo,
    Du weißt aber schon das "Burak" der Name des Benutzerkontos des TE ist, oder?


    Grüße Jasager
     
  7. Wolfgang77

    Wolfgang77 Ganzes Gigabyte

    Zwischenzeitlich habe ich das gemerkt.. :), also die "Hacker-Tools" soll er löschen und nicht sich selbst (Konto) terminieren.
     
  8. Nevok

    Nevok Ganzes Gigabyte

    Nein, nicht fixen, sondern Java Runtime Environment (JRE) 5.0 Update 6 deinstallieren und von http://java.sun.com/javase/downloads/index.jsp Java Runtime Environment (JRE) 5.0 Update 8 runterladen und installieren.
     
  9. Also Spybot findet das Ding und macht es gut tot denke ich mir.
    Da er es danach nicht mehr findet.
    (Zlob.DNSChanger).
    Seit denn du hast nen anderen.
    Außer Antivir und Spybot nix anderes Laden da das die sind die die wenigsten Einträge in der Registry machen und denn wenigsten Schaden.
    Meist bringen solche Programme Trojaner selber mit und Viren.
    Spybot kannst du das Ding wiederhersellen Slot Zlob falls es Probleme gibt nach Entfernen.
    Also Windows neu Aufsetzen wegen Trojaner ist ja woll ein sehr schlechter Vorschlag. Das wär für mich der Tot bei meinen ganzen wichtigen Daten und sehr viel.
    Wegen ner Fliege Windows neu machen haha.
    Die man mit meine Tip Einwandfrei los bekommt!
    Desweiteren helfen Programme von www.microsoft.com/technet/sysinternals!

    Autoruns und Processexplorer. Bissel obacht immer mal geben damit.
    So das von mir.
    Lg andre
    Hoffe das Problem ist damit weg.
     
Thread Status:
Not open for further replies.

Share This Page