Forum
Tipps
News
Menu-Icon

Hi,
teste die folgenden Dateien
 
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\KindBiasSizeList\aimnurb.exe

C:\DOKUME~1\Sven\ANWEND~1\MESSAB~1\32 base memo.exe

mal mit den Online Dateien Scanner:
http://www.virustotal.com/flash/index_en.html
oder
http://virusscan.jotti.org/de/

Wird dabei Malware gefunden, dann lösche die Datei!
Wo sind die Protokolle von Panda und Ewido!?

protokolle kommen jetzt

File:  aimnurb.exe 
Status:  INFECTED/MALWARE 
MD5  4b62ad564a32be236a893366625d1e87 
Packers detected:  -
Scanner
results 
AntiVir  Found Heuristic/Crypted (probable variant) 
ArcaVir  Found nothing
Avast  Found Win32:Swizzor-gen 
AVG Antivirus  Found Lop.H 
BitDefender  Found nothing
ClamAV  Found nothing
Dr.Web  Found nothing
F-Prot Antivirus  Found nothing
Fortinet  Found nothing
Kaspersky Anti-Virus  Found not-a-virus:AdWare.Win32.Lop.bb 
NOD32  Found a variant of Win32/TrojanDownloader.Swizzor 
Norman Virus Control  Found nothing
UNA  Found nothing
VirusBuster  Found nothing
VBA32  Found AdWare.Win32.Lop.ag 


File:  32_base_memo.exe 
Status:  INFECTED/MALWARE 
MD5  6137bf5484c35d2b91d16d020d24bfc7 
Packers detected:  PE_PATCH.UPC, UPC
Scanner
results 
AntiVir  Found Heuristic/Crypted (probable variant) 
ArcaVir  Found nothing
Avast  Found Win32:Swizzor-gen 
AVG Antivirus  Found Lop.J 
BitDefender  Found nothing
ClamAV  Found nothing
Dr.Web  Found nothing
F-Prot Antivirus  Found nothing
Fortinet  Found nothing
Kaspersky Anti-Virus  Found not-a-virus:AdWare.Win32.Lop.bc 
NOD32  Found nothing
Norman Virus Control  Found nothing
UNA  Found nothing
VirusBuster  Found nothing
VBA32  Found Trojan.Win32.Agent.uq 



 ewido anti-malware - Scan Report
---------------------------------------------------------

 + Erstellt am:      19:32:09, 18.06.2006
 + Report-Checksumme:   CCEEFA3B

 + Scanergebnis:

   :mozilla.40:C:\Dokumente und Einstellungen\Sven\Anwendungsdaten\Mozilla\Firefox\Profiles\i4zjitq0.default\cookies.txt -> TrackingCookie.Advertising : Gesäubert mit Backup
   :mozilla.41:C:\Dokumente und Einstellungen\Sven\Anwendungsdaten\Mozilla\Firefox\Profiles\i4zjitq0.default\cookies.txt -> TrackingCookie.Advertising : Gesäubert mit Backup
   :mozilla.42:C:\Dokumente und Einstellungen\Sven\Anwendungsdaten\Mozilla\Firefox\Profiles\i4zjitq0.default\cookies.txt -> TrackingCookie.Advertising : Gesäubert mit Backup
   :mozilla.52:C:\Dokumente und Einstellungen\Sven\Anwendungsdaten\Mozilla\Firefox\Profiles\i4zjitq0.default\cookies.txt -> TrackingCookie.Tribalfusion : Gesäubert mit Backup
   :mozilla.56:C:\Dokumente und Einstellungen\Sven\Anwendungsdaten\Mozilla\Firefox\Profiles\i4zjitq0.default\cookies.txt -> TrackingCookie.Trafic : Gesäubert mit Backup
   :mozilla.58:C:\Dokumente und Einstellungen\Sven\Anwendungsdaten\Mozilla\Firefox\Profiles\i4zjitq0.default\cookies.txt -> TrackingCookie.Fastclick : Gesäubert mit Backup
   :mozilla.59:C:\Dokumente und Einstellungen\Sven\Anwendungsdaten\Mozilla\Firefox\Profiles\i4zjitq0.default\cookies.txt -> TrackingCookie.Fastclick : Gesäubert mit Backup
   :mozilla.63:C:\Dokumente und Einstellungen\Sven\Anwendungsdaten\Mozilla\Firefox\Profiles\i4zjitq0.default\cookies.txt -> TrackingCookie.Euroclick : Gesäubert mit Backup
   :mozilla.64:C:\Dokumente und Einstellungen\Sven\Anwendungsdaten\Mozilla\Firefox\Profiles\i4zjitq0.default\cookies.txt -> TrackingCookie.Euroclick : Gesäubert mit Backup
   :mozilla.65:C:\Dokumente und Einstellungen\Sven\Anwendungsdaten\Mozilla\Firefox\Profiles\i4zjitq0.default\cookies.txt -> TrackingCookie.Euroclick : Gesäubert mit Backup
   :mozilla.66:C:\Dokumente und Einstellungen\Sven\Anwendungsdaten\Mozilla\Firefox\Profiles\i4zjitq0.default\cookies.txt -> TrackingCookie.Euroclick : Gesäubert mit Backup
   :mozilla.67:C:\Dokumente und Einstellungen\Sven\Anwendungsdaten\Mozilla\Firefox\Profiles\i4zjitq0.default\cookies.txt -> TrackingCookie.Euroclick : Gesäubert mit Backup
   C:\Dokumente und Einstellungen\Sven\Cookies\[email protected][1].txt -> TrackingCookie.Falkag : Gesäubert mit Backup
   C:\Dokumente und Einstellungen\Sven\Cookies\sven@atdmt[2].txt -> TrackingCookie.Atdmt : Gesäubert mit Backup


::Report Ende


Panda:


Ereignis                                                                        Zustand                       Standort                                                                                                                                                                                                                                                       

Adware:Adware/Lop                                                               Nicht desinfiziert            C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\KindBiasSizeList\aimnurb.exe                                                                                                                                                                           
Adware:Adware/Lop                                                               Nicht desinfiziert            C:\Dokumente und Einstellungen\Sven\Anwendungsdaten\MESS ABOUT FOUR\32 base memo.exe                                                                                                                                                                           
Adware:Adware/Lop                                                               Nicht desinfiziert            C:\Dokumente und Einstellungen\Sven\Anwendungsdaten\MESS ABOUT FOUR\xurihyba.exe                                                                                                                                                                               
Spyware:Cookie/Advertising                                                      Nicht desinfiziert            C:\Dokumente und Einstellungen\Sven\Anwendungsdaten\Mozilla\Firefox\Profiles\i4zjitq0.default\cookies.txt[.advertising.com/]                                                                                                                                   
Spyware:Cookie/Tribalfusion                                                     Nicht desinfiziert            C:\Dokumente und Einstellungen\Sven\Anwendungsdaten\Mozilla\Firefox\Profiles\i4zjitq0.default\cookies.txt[.tribalfusion.com/]                                                                                                                                   
Spyware:Cookie/FastClick                                                        Nicht desinfiziert            C:\Dokumente und Einstellungen\Sven\Anwendungsdaten\Mozilla\Firefox\Profiles\i4zjitq0.default\cookies.txt[.fastclick.net/]                                                                                                                                     
Spyware:Cookie/888                                                              Nicht desinfiziert            C:\Dokumente und Einstellungen\Sven\Cookies\sven@888[1].txt                                                                                                                                                                                                     
Spyware:Cookie/888                                                              Nicht desinfiziert            C:\Dokumente und Einstellungen\Sven\Cookies\sven@888[2].txt                                                                                                                                                                                                     
Spyware:Cookie/adultfriendfinder                                                Nicht desinfiziert            C:\Dokumente und Einstellungen\Sven\Cookies\sven@adultfriendfinder[2].txt                                                                                                                                                                                       
Spyware:Cookie/Atwola                                                           Nicht desinfiziert            C:\Dokumente und Einstellungen\Sven\Cookies\sven@atwola[1].txt                                                                                                                                                                                                 
Spyware:Cookie/Cassava                                                          Nicht desinfiziert            C:\Dokumente und Einstellungen\Sven\Cookies\sven@cassava[1].txt                                                                                                                                                                                                 
Spyware:Cookie/OfferOptimizer                                                   Nicht desinfiziert            C:\Dokumente und Einstellungen\Sven\Cookies\sven@offeroptimizer[1].txt                                                                                                                                                                                         

aber wie lösch ich die auf virusscan kann man die nicht löschen

Hi,
lade dir bitte mal die Freeware Unlooker herunter
 http://ccollomb.free.fr/unlocker/index.htm#download
(nur für Windows 2000 und XP)
und lösche die folgenden Dateien im abgesicherten Modus damit, da es sich um die AdWare.Win32.Lop handelt.

C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\KindBiasSizeList\aimnurb.exe

C:\Dokumente und Einstellungen\Sven\Anwendungsdaten\MESS ABOUT FOUR\32 base memo.exe

C:\Dokumente und Einstellungen\Sven\Anwendungsdaten\MESS ABOUT FOUR\xurihyba.exe

Am besten lösche gleich den ganzen Ordner
C:\Dokumente und Einstellungen\Sven\Anwendungsdaten\MESS ABOUT FOUR

Damit sollte dein PC wieder Clean sein und keine Werbung wird mehr angezeigt.

Wie geht denn das mit dem gesicherten Modus?

beim Starten F8 > gesicherter Modus und dann?

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

dann warten, abgesicherter Modus kommt dann.
man darf auch nichtt direkt, nach dem der Balken zwei Sekunden blinkt den pc neu starten.

Die windows Firewall ist keine Firewall.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button



C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\KindBiasSizeList\aimnurb.exe

C:\Dokumente und Einstellungen\Sven\Anwendungsdaten\MESS ABOUT FOUR\32 base memo.exe

C:\Dokumente und Einstellungen\Sven\Anwendungsdaten\MESS ABOUT FOUR\xurihyba.exe

Am besten lösche gleich den ganzen Ordner
C:\Dokumente und Einstellungen\Sven\Anwendungsdaten\MESS ABOUT FOUR


Musst vorher noch unter Extras-Ordneroptionen-Ansicht/ ges. Daten freigeben (4. Pos. + vorletzte) sonst bekommst Du die "Anwendungsdaten" nicht angezeigt. Dann diesen Weg gehen, wie hier beschrieben den/die Ordner suchen, löschen.

Soa ich glaube hat alles gut geklappt.
ich lasse noch mal alles durchsuchen.
wenn noch was ist meld ich mich hier

danke an euch ihr habt mir sehr geholfen!

Mfg
Sven


« Trojaner / kein Zugang zu Windows (XP)Spyware & Adware »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Dateiendungen
Die Dateiendung, auch Dateinamenerweiterung, Dateierweiterung oder einfach "Endung" genannt, besteht aus meistens drei oder vier Buchstaben und wird mit einem Punkt an de...

Dateiendung
Die Dateiendung ist ein Teil des Dateinamen und zeigt das Dateiformat an. Klassisch war die "8.3" Regelung, nach der der Dateiname under MS DOS 8 Zeichen lang sein durfte...

Scanner
Der Scanner, abgeleitet vom englischen Wort "to scan" für "abtasten", ist ein Gerät zur Digitalisierung von Bildern, Fotos und Dokumenten. M...