Dateien in Quarantäne (72 Stk.) löschen?

Dieses Thema im Forum "Sicherheit" wurde erstellt von Wella, 8. Februar 2005.

Status des Themas:
Es sind keine weiteren Antworten möglich.
  1. Wella

    Wella Byte

    Registriert seit:
    8. Februar 2005
    Beiträge:
    24
    Hallo,

    habe das neue Ad-Aware SE Personal über den Rechner laufen lassen und es wurden 72 Dateien als gefährlich befunden. Die sind nun in einem Quarantäne-Ordner. Es gibt nun die Option "Delete". Habe nun aber Bedenken, alle 72 Dateien zu löschen. Vielleicht sind für den Rechner notwendige Dateien dabei? Oder ist das alles Spyware?

    Ich weiss wirklich nicht, ob und welche Datei aus dieser Liste für meinen Rechner notwendig ist.

    Meine Frage: Wie bekomme ich dies raus? Wer kann helfen?

    Viele Grüße

    Wella
     
  2. TheD0CT0R

    TheD0CT0R Dr. h.c. Mod

    Registriert seit:
    2. Dezember 2003
    Beiträge:
    17.262
    Da keiner von uns weiß was das für Dateien sind, wie sie heißen und wo sie ursprünglich gefunden wurden wirds mit dem Helfen schwer. Pick doch mal 5 exemplarische Dateien raus und nenn uns alle Infos die du dazu hast, dann sehn wir weiter.
     
  3. Wella

    Wella Byte

    Registriert seit:
    8. Februar 2005
    Beiträge:
    24
    Also ich hab mit hijackthis getestet und auswerten lassen mit folgendem Ergebnis:

    Unbekannte Prozesse:


    C:\WINDOWS\d3io32.exe

    C:\WINDOWS\iemk32.exe

    O2 - BHO: (no name) - {84CDE153-4CAD-FC75-55E6-8EC38BB49B2C} - C:\WINDOWS\system32\syshs.dll

    O4 - Global Startup: AudioDeck.lnk = C:\Programme\VIA Technologies, Inc\VIA Audio Driver Setup Program\AudioDeck\AudioDeck.exe

    O4 - Global Startup: klickTel Juli 2003 - Schnellstarter.lnk = C:\Programme\klickTel\klickTel Juli 2003\KSTART32.EXE

    Eventuell böse Prozesse:

    O4 - HKLM\..\Run: [iemk32.exe] C:\WINDOWS\iemk32.exe

    O4 - HKLM\..\RunOnce: [d3io32.exe] C:\WINDOWS\d3io32.exe


    Böse Prozesse “Dieser Eintrag sollte unbedingt mit HijackThis gefixt werden!“:

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\oxxpg.dll/sp.html#96676

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\oxxpg.dll/sp.html#96676

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system32\oxxpg.dll/sp.html#96676

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\oxxpg.dll/sp.html#96676

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\oxxpg.dll/sp.html#96676

    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\oxxpg.dll/sp.html#96676

    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\oxxpg.dll/sp.html#96676

    R3 - Default URLSearchHook is missing

    Unnötige Prozesse:

    O23 - Service: Network Security Service (NSS) - Unknown - C:\WINDOWS\system32\atlwb32.exe (file missing)


    Was kann ich tun?

    Danke

    Wella
     
  4. Wella

    Wella Byte

    Registriert seit:
    8. Februar 2005
    Beiträge:
    24
    Wieso hätte ich dies vorher lesen sollen?

    Wella :bet:
     
  5. Wella

    Wella Byte

    Registriert seit:
    8. Februar 2005
    Beiträge:
    24
    Uiuiui, das sind harte Worte.

    Also Eigeninitiative habe ich als Computerunbedarfte Frau um diese Uhrzeit in diesem Forum wohl schon. Und ausserdem habe ich vorher ganz anders gefragt und man hat nach einem Logfile gefragt, um mir besser helfen zu können! Was ist also daran verkehrt?

    Und ich dachte schon, du meinst, dass es gefährlich ist, ein Logfile zu posten!

    Oder haben wir uns missverstanden?

    Wella
     
  6. TheD0CT0R

    TheD0CT0R Dr. h.c. Mod

    Registriert seit:
    2. Dezember 2003
    Beiträge:
    17.262
    War das in diesem Forum?


    Poste bitte den Link zur Auswertung des kompletten Logs. Mit dem Auszug den du präsentierst kann man nur bedingt was anfangen.


    Wenn man sich die Bruchstücke des Logs ansieht solltest du zusätzlich noch Spybot S&D und einen Virenscanner laufen lassen. Und die 72 Dateien endgültig löschen. ;)
     
Status des Themas:
Es sind keine weiteren Antworten möglich.

Diese Seite empfehlen