Hey,
Also ich hab die Anweisungen befolgt und alles nach der Anleitung gemacht und es hat auch wunderbar geklappt (glaube ich zumindest)! Ewido ist ja ein echt geniales Programm!
Gleich beim ersten Full Scan hat mir Ewido einiges an Infections angezeigt, die Adaware, Spybot, Norton wohl nicht richtig finden konnten:
Code:
---------------------------------------------------------
ewido security suite - Scan Report
---------------------------------------------------------
+ Erstellt am: 16:59:47, 01.12.2005
+ Report-Checksumme: 6E78C690
+ Scanergebnis:
HKLM\SOFTWARE\Classes\CLSID\{2B96D5CC-C5B5-49A5-A69D-CC0A30F9028C} -> Spyware.MiniBug : Gesäubert mit Backup
:mozilla.6:C:\Dokumente und Einstellungen\Philipp\Anwendungsdaten\Mozilla\Firefox\Profiles\ekrr78fm.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.7:C:\Dokumente und Einstellungen\Philipp\Anwendungsdaten\Mozilla\Firefox\Profiles\ekrr78fm.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.8:C:\Dokumente und Einstellungen\Philipp\Anwendungsdaten\Mozilla\Firefox\Profiles\ekrr78fm.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.9:C:\Dokumente und Einstellungen\Philipp\Anwendungsdaten\Mozilla\Firefox\Profiles\ekrr78fm.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.10:C:\Dokumente und Einstellungen\Philipp\Anwendungsdaten\Mozilla\Firefox\Profiles\ekrr78fm.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.11:C:\Dokumente und Einstellungen\Philipp\Anwendungsdaten\Mozilla\Firefox\Profiles\ekrr78fm.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.12:C:\Dokumente und Einstellungen\Philipp\Anwendungsdaten\Mozilla\Firefox\Profiles\ekrr78fm.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.14:C:\Dokumente und Einstellungen\Philipp\Anwendungsdaten\Mozilla\Firefox\Profiles\ekrr78fm.default\cookies.txt -> Spyware.Cookie.Yieldmanager : Gesäubert mit Backup
:mozilla.15:C:\Dokumente und Einstellungen\Philipp\Anwendungsdaten\Mozilla\Firefox\Profiles\ekrr78fm.default\cookies.txt -> Spyware.Cookie.Yieldmanager : Gesäubert mit Backup
:mozilla.16:C:\Dokumente und Einstellungen\Philipp\Anwendungsdaten\Mozilla\Firefox\Profiles\ekrr78fm.default\cookies.txt -> Spyware.Cookie.Yieldmanager : Gesäubert mit Backup
:mozilla.17:C:\Dokumente und Einstellungen\Philipp\Anwendungsdaten\Mozilla\Firefox\Profiles\ekrr78fm.default\cookies.txt -> Spyware.Cookie.Yieldmanager : Gesäubert mit Backup
:mozilla.18:C:\Dokumente und Einstellungen\Philipp\Anwendungsdaten\Mozilla\Firefox\Profiles\ekrr78fm.default\cookies.txt -> Spyware.Cookie.Yieldmanager : Gesäubert mit Backup
:mozilla.19:C:\Dokumente und Einstellungen\Philipp\Anwendungsdaten\Mozilla\Firefox\Profiles\ekrr78fm.default\cookies.txt -> Spyware.Cookie.Yieldmanager : Gesäubert mit Backup
:mozilla.25:C:\Dokumente und Einstellungen\Philipp\Anwendungsdaten\Mozilla\Firefox\Profiles\ekrr78fm.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
:mozilla.26:C:\Dokumente und Einstellungen\Philipp\Anwendungsdaten\Mozilla\Firefox\Profiles\ekrr78fm.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
:mozilla.28:C:\Dokumente und Einstellungen\Philipp\Anwendungsdaten\Mozilla\Firefox\Profiles\ekrr78fm.default\cookies.txt -> Spyware.Cookie.Centrport : Gesäubert mit Backup
:mozilla.29:C:\Dokumente und Einstellungen\Philipp\Anwendungsdaten\Mozilla\Firefox\Profiles\ekrr78fm.default\cookies.txt -> Spyware.Cookie.Com : Gesäubert mit Backup
:mozilla.30:C:\Dokumente und Einstellungen\Philipp\Anwendungsdaten\Mozilla\Firefox\Profiles\ekrr78fm.default\cookies.txt -> Spyware.Cookie.Com : Gesäubert mit Backup
:mozilla.48:C:\Dokumente und Einstellungen\Philipp\Anwendungsdaten\Mozilla\Firefox\Profiles\ekrr78fm.default\cookies.txt -> Spyware.Cookie.Ivwbox : Gesäubert mit Backup
:mozilla.57:C:\Dokumente und Einstellungen\Philipp\Anwendungsdaten\Mozilla\Firefox\Profiles\ekrr78fm.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.58:C:\Dokumente und Einstellungen\Philipp\Anwendungsdaten\Mozilla\Firefox\Profiles\ekrr78fm.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.65:C:\Dokumente und Einstellungen\Philipp\Anwendungsdaten\Mozilla\Firefox\Profiles\ekrr78fm.default\cookies.txt -> Spyware.Cookie.Oewabox : Gesäubert mit Backup
:mozilla.69:C:\Dokumente und Einstellungen\Philipp\Anwendungsdaten\Mozilla\Firefox\Profiles\ekrr78fm.default\cookies.txt -> Spyware.Cookie.Questionmarket : Gesäubert mit Backup
:mozilla.89:C:\Dokumente und Einstellungen\Philipp\Anwendungsdaten\Mozilla\Firefox\Profiles\ekrr78fm.default\cookies.txt -> Spyware.Cookie.Tradedoubler : Gesäubert mit Backup
:mozilla.92:C:\Dokumente und Einstellungen\Philipp\Anwendungsdaten\Mozilla\Firefox\Profiles\ekrr78fm.default\cookies.txt -> Spyware.Cookie.Etracker : Gesäubert mit Backup
:mozilla.93:C:\Dokumente und Einstellungen\Philipp\Anwendungsdaten\Mozilla\Firefox\Profiles\ekrr78fm.default\cookies.txt -> Spyware.Cookie.Etracker : Gesäubert mit Backup
:mozilla.10:C:\Dokumente und Einstellungen\Philipp\Anwendungsdaten\Netscape\NSB\Profiles\gpke5zmh.default\cookies.txt -> Spyware.Cookie.Doubleclick : Gesäubert mit Backup
:mozilla.11:C:\Dokumente und Einstellungen\Philipp\Anwendungsdaten\Netscape\NSB\Profiles\gpke5zmh.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.12:C:\Dokumente und Einstellungen\Philipp\Anwendungsdaten\Netscape\NSB\Profiles\gpke5zmh.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.13:C:\Dokumente und Einstellungen\Philipp\Anwendungsdaten\Netscape\NSB\Profiles\gpke5zmh.default\cookies.txt -> Spyware.Cookie.Advertising : Gesäubert mit Backup
:mozilla.14:C:\Dokumente und Einstellungen\Philipp\Anwendungsdaten\Netscape\NSB\Profiles\gpke5zmh.default\cookies.txt -> Spyware.Cookie.Advertising : Gesäubert mit Backup
:mozilla.15:C:\Dokumente und Einstellungen\Philipp\Anwendungsdaten\Netscape\NSB\Profiles\gpke5zmh.default\cookies.txt -> Spyware.Cookie.Advertising : Gesäubert mit Backup
:mozilla.16:C:\Dokumente und Einstellungen\Philipp\Anwendungsdaten\Netscape\NSB\Profiles\gpke5zmh.default\cookies.txt -> Spyware.Cookie.Advertising : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Philipp\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv661.jar-897c2ff-4988d5c0.zip/Matrix.class -> Downloader.Java.OpenStream.c : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Philipp\Cookies\philipp@ivwbox[1].txt -> Spyware.Cookie.Ivwbox : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Philipp\Cookies\philipp@microsoftwga.112.2o7[1].txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
C:\Programme\Spyware Doctor\spyware doctor.rar/swdoctor.exe -> Heuristic.PossibleMalware : Fehler beim Säubern
C:\Programme\Spyware Doctor\swdoctor.exe -> Heuristic.PossibleMalware : Fehler beim Säubern
C:\WINDOWS\hosts -> Trojan.Qhost.el : Gesäubert mit Backup
C:\WINDOWS\kl.exe -> Logger.Small.dg : Gesäubert mit Backup
::Report Ende
Der zweite Full Scan im abgesicherten Modus mit Ewido:
Code:
---------------------------------------------------------
ewido security suite - Scan Report
---------------------------------------------------------
+ Erstellt am: 17:51:40, 01.12.2005
+ Report-Checksumme: 42A84091
+ Scanergebnis:
Keine infizierten Objekte gefunden.
::Report Ende
...und der dritte und letzte Scan (setting: scan all files):
Code:
---------------------------------------------------------
ewido security suite - Scan Report
---------------------------------------------------------
+ Erstellt am: 18:32:21, 01.12.2005
+ Report-Checksumme: 31D6BEA7
+ Scanergebnis:
Keine infizierten Objekte gefunden.
::Report Ende
Bin ich jetzt befreit von den Malware-Files? Was bedeutet im ersten Full Scan: Heuristic.PossibleMalware : Fehler beim Säubern ?
Vielen Dank nochmal an das ganze Hijackthis.de-Team! Ich finde es super, dass es euch gibt!
Kischnapu