Hi,
teste die folgenden Dateien
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\KindBiasSizeList\aimnurb.exe
C:\DOKUME~1\Sven\ANWEND~1\MESSAB~1\32 base memo.exe
mal mit den Online Dateien Scanner:
http://www.virustotal.com/flash/index_en.html
oder
http://virusscan.jotti.org/de/
Wird dabei Malware gefunden, dann lösche die Datei!
Wo sind die Protokolle von Panda und Ewido!?
File: aimnurb.exe
Status: INFECTED/MALWARE
MD5 4b62ad564a32be236a893366625d1e87
Packers detected: -
Scanner results
AntiVir Found Heuristic/Crypted (probable variant)
ArcaVir Found nothing
Avast Found Win32:Swizzor-gen
AVG Antivirus Found Lop.H
BitDefender Found nothing
ClamAV Found nothing
Dr.Web Found nothing
F-Prot Antivirus Found nothing
Fortinet Found nothing
Kaspersky Anti-Virus Found not-a-virus:AdWare.Win32.Lop.bb
NOD32 Found a variant of Win32/TrojanDownloader.Swizzor
Norman Virus Control Found nothing
UNA Found nothing
VirusBuster Found nothing
VBA32 Found AdWare.Win32.Lop.ag
File: 32_base_memo.exe
Status: INFECTED/MALWARE
MD5 6137bf5484c35d2b91d16d020d24bfc7
Packers detected: PE_PATCH.UPC, UPC
Scanner results
AntiVir Found Heuristic/Crypted (probable variant)
ArcaVir Found nothing
Avast Found Win32:Swizzor-gen
AVG Antivirus Found Lop.J
BitDefender Found nothing
ClamAV Found nothing
Dr.Web Found nothing
F-Prot Antivirus Found nothing
Fortinet Found nothing
Kaspersky Anti-Virus Found not-a-virus:AdWare.Win32.Lop.bc
NOD32 Found nothing
Norman Virus Control Found nothing
UNA Found nothing
VirusBuster Found nothing
VBA32 Found Trojan.Win32.Agent.uq
ewido anti-malware - Scan Report
---------------------------------------------------------
+ Erstellt am: 19:32:09, 18.06.2006
+ Report-Checksumme: CCEEFA3B
+ Scanergebnis:
:mozilla.40:C:\Dokumente und Einstellungen\Sven\Anwendungsdaten\Mozilla\Firefox\Profiles\i4zjitq0.default\cookies.txt -> TrackingCookie.Advertising : Gesäubert mit Backup
:mozilla.41:C:\Dokumente und Einstellungen\Sven\Anwendungsdaten\Mozilla\Firefox\Profiles\i4zjitq0.default\cookies.txt -> TrackingCookie.Advertising : Gesäubert mit Backup
:mozilla.42:C:\Dokumente und Einstellungen\Sven\Anwendungsdaten\Mozilla\Firefox\Profiles\i4zjitq0.default\cookies.txt -> TrackingCookie.Advertising : Gesäubert mit Backup
:mozilla.52:C:\Dokumente und Einstellungen\Sven\Anwendungsdaten\Mozilla\Firefox\Profiles\i4zjitq0.default\cookies.txt -> TrackingCookie.Tribalfusion : Gesäubert mit Backup
:mozilla.56:C:\Dokumente und Einstellungen\Sven\Anwendungsdaten\Mozilla\Firefox\Profiles\i4zjitq0.default\cookies.txt -> TrackingCookie.Trafic : Gesäubert mit Backup
:mozilla.58:C:\Dokumente und Einstellungen\Sven\Anwendungsdaten\Mozilla\Firefox\Profiles\i4zjitq0.default\cookies.txt -> TrackingCookie.Fastclick : Gesäubert mit Backup
:mozilla.59:C:\Dokumente und Einstellungen\Sven\Anwendungsdaten\Mozilla\Firefox\Profiles\i4zjitq0.default\cookies.txt -> TrackingCookie.Fastclick : Gesäubert mit Backup
:mozilla.63:C:\Dokumente und Einstellungen\Sven\Anwendungsdaten\Mozilla\Firefox\Profiles\i4zjitq0.default\cookies.txt -> TrackingCookie.Euroclick : Gesäubert mit Backup
:mozilla.64:C:\Dokumente und Einstellungen\Sven\Anwendungsdaten\Mozilla\Firefox\Profiles\i4zjitq0.default\cookies.txt -> TrackingCookie.Euroclick : Gesäubert mit Backup
:mozilla.65:C:\Dokumente und Einstellungen\Sven\Anwendungsdaten\Mozilla\Firefox\Profiles\i4zjitq0.default\cookies.txt -> TrackingCookie.Euroclick : Gesäubert mit Backup
:mozilla.66:C:\Dokumente und Einstellungen\Sven\Anwendungsdaten\Mozilla\Firefox\Profiles\i4zjitq0.default\cookies.txt -> TrackingCookie.Euroclick : Gesäubert mit Backup
:mozilla.67:C:\Dokumente und Einstellungen\Sven\Anwendungsdaten\Mozilla\Firefox\Profiles\i4zjitq0.default\cookies.txt -> TrackingCookie.Euroclick : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Sven\Cookies\[email protected][1].txt -> TrackingCookie.Falkag : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Sven\Cookies\sven@atdmt[2].txt -> TrackingCookie.Atdmt : Gesäubert mit Backup
::Report Ende
Panda:
Ereignis Zustand Standort
Adware:Adware/Lop Nicht desinfiziert C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\KindBiasSizeList\aimnurb.exe
Adware:Adware/Lop Nicht desinfiziert C:\Dokumente und Einstellungen\Sven\Anwendungsdaten\MESS ABOUT FOUR\32 base memo.exe
Adware:Adware/Lop Nicht desinfiziert C:\Dokumente und Einstellungen\Sven\Anwendungsdaten\MESS ABOUT FOUR\xurihyba.exe
Spyware:Cookie/Advertising Nicht desinfiziert C:\Dokumente und Einstellungen\Sven\Anwendungsdaten\Mozilla\Firefox\Profiles\i4zjitq0.default\cookies.txt[.advertising.com/]
Spyware:Cookie/Tribalfusion Nicht desinfiziert C:\Dokumente und Einstellungen\Sven\Anwendungsdaten\Mozilla\Firefox\Profiles\i4zjitq0.default\cookies.txt[.tribalfusion.com/]
Spyware:Cookie/FastClick Nicht desinfiziert C:\Dokumente und Einstellungen\Sven\Anwendungsdaten\Mozilla\Firefox\Profiles\i4zjitq0.default\cookies.txt[.fastclick.net/]
Spyware:Cookie/888 Nicht desinfiziert C:\Dokumente und Einstellungen\Sven\Cookies\sven@888[1].txt
Spyware:Cookie/888 Nicht desinfiziert C:\Dokumente und Einstellungen\Sven\Cookies\sven@888[2].txt
Spyware:Cookie/adultfriendfinder Nicht desinfiziert C:\Dokumente und Einstellungen\Sven\Cookies\sven@adultfriendfinder[2].txt
Spyware:Cookie/Atwola Nicht desinfiziert C:\Dokumente und Einstellungen\Sven\Cookies\sven@atwola[1].txt
Spyware:Cookie/Cassava Nicht desinfiziert C:\Dokumente und Einstellungen\Sven\Cookies\sven@cassava[1].txt
Spyware:Cookie/OfferOptimizer Nicht desinfiziert C:\Dokumente und Einstellungen\Sven\Cookies\sven@offeroptimizer[1].txt
Hi,
lade dir bitte mal die Freeware Unlooker herunter
http://ccollomb.free.fr/unlocker/index.htm#download
(nur für Windows 2000 und XP)
und lösche die folgenden Dateien im abgesicherten Modus damit, da es sich um die AdWare.Win32.Lop handelt.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\KindBiasSizeList\aimnurb.exe
C:\Dokumente und Einstellungen\Sven\Anwendungsdaten\MESS ABOUT FOUR\32 base memo.exe
C:\Dokumente und Einstellungen\Sven\Anwendungsdaten\MESS ABOUT FOUR\xurihyba.exe
Am besten lösche gleich den ganzen Ordner
C:\Dokumente und Einstellungen\Sven\Anwendungsdaten\MESS ABOUT FOUR
Damit sollte dein PC wieder Clean sein und keine Werbung wird mehr angezeigt.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\KindBiasSizeList\aimnurb.exe
C:\Dokumente und Einstellungen\Sven\Anwendungsdaten\MESS ABOUT FOUR\32 base memo.exe
C:\Dokumente und Einstellungen\Sven\Anwendungsdaten\MESS ABOUT FOUR\xurihyba.exe
Am besten lösche gleich den ganzen Ordner
C:\Dokumente und Einstellungen\Sven\Anwendungsdaten\MESS ABOUT FOUR
Musst vorher noch unter Extras-Ordneroptionen-Ansicht/ ges. Daten freigeben (4. Pos. + vorletzte) sonst bekommst Du die "Anwendungsdaten" nicht angezeigt. Dann diesen Weg gehen, wie hier beschrieben den/die Ordner suchen, löschen.
« Trojaner / kein Zugang zu Windows (XP) | Spyware & Adware » | ||