|
Plagegeister aller Art und deren Bekämpfung: welcher Virus hat das System befallenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
04.06.2012, 16:21 | #1 |
| welcher Virus hat das System befallen Hallo liebe Forum Mitglieder, ich wende mich aufgrund eines bislang unbekannten Virus an euch. Der PC meiner Mutter ist laut ihrer Aussage von einem Virus befallen. Sie sagte was von illegale Medien wären gefunden und er Computer gesperrt worden. Ich hab ihr am Telefon gesagt sie soll alles ausmachen. Ich bin jetzt bei ihr und hab über den 2. Rechner die Avira Rescue CD gebrannt und den Rechner meiner Mutter gescannt. (Logfile siehe unten) Ich hab den Rechner neugestartet aber es erscheint jetzt ein weisser Bildschirm mit dem Text "please wait while the connection is beeing established". Der Rechner läßt sich im abgesicherten Modus starten und ich habe dann einen Malwarebytes Anti-Malware Scan durchgeführt. Ich habe jetzt noch nichts unternommen, soll ich die gefundenen Sachen mit Malwarebytes entfernen? Logfiles: Hier das Ergebnis von Malwarebytes: Malwarebytes Anti-Malware 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.06.04.04 Windows XP Service Pack 3 x86 NTFS (Abgesichertenmodus/Netzwerkfähig) Internet Explorer 7.0.5730.13 Besitzer :: UTA [Administrator] 04.06.2012 16:32:38 mbam-log-2012-06-04 (17-18-55).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 188510 Laufzeit: 45 Minute(n), 55 Sekunde(n) [Abgebrochen] Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 2 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|C0mDiXEtF1yrWmk (Trojan.Winlock.G) -> Daten: C:\Dokumente und Einstellungen\Besitzer.USER-35F499AB0E\Anwendungsdaten\TarArchiver.exe -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|C0mDiXEtF1yrWmk (Trojan.Winlock.G) -> Daten: C:\Dokumente und Einstellungen\Besitzer.USER-35F499AB0E\Anwendungsdaten\TarArchiver.exe -> Keine Aktion durchgeführt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 4 C:\Dokumente und Einstellungen\Besitzer.USER-35F499AB0E\Anwendungsdaten\TarArchiver.exe (Trojan.Winlock.G) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Besitzer.USER-35F499AB0E\Eigene Dateien\Downloads\ADLSoft_UnCompressor_v2.exe (PUP.Adware.InstallCore) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Besitzer.USER-35F499AB0E\Eigene Dateien\Downloads\DecryptHelper-0.5.3.exe (Trojan.FakeAlert) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Besitzer.USER-35F499AB0E\Lokale Einstellungen\Temp\cs8v0k.exe (Trojan.Winlock.G) -> Keine Aktion durchgeführt. (Ende) Hier das Ergebnis der Avira Boot CD: Avira / Linux Version 1.9.152.0 Copyright (c) 2010 by Avira GmbH All rights reserved. engine set: 8.2.10.80 VDF Version: 7.11.31.226 Scan start time: Mon Jun 4 16:10:50 2012 configuration file: /etc/avira/scancl.conf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/KR/KR_STD/V54_10012.Z WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_00.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_01.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_02.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_03.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_04.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_05.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_06.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_07.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_08.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_09.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_10.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_11.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_12.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_13.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_14.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_15.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_16.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_18.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_19.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_20.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_21.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_22.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_23.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_24.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_25.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_26.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_27.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_28.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_29.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_30.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_31.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_32.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_33.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_34.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_35.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_37.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_38.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_39.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_40.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_41.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_42.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_43.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_44.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_45.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_46.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_47.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_48.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_49.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_50.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_51.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_52.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_53.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_54.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_55.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_57.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_58.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_59.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_60.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_61.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_62.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_63.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_64.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_65.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_66.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_67.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_68.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_69.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_70.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_71.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_72.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_73.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_74.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_75.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_77.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_78.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_79.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_80.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_81.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_82.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_83.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_84.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_85.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_86.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_87.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_88.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_89.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_90.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_91.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_92.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_93.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_94.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_95.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_17.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_36.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_56.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_76.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_96.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_97.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_98.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_99.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABC/RD07/RD07_g01.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_00.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_01.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_02.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_03.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_04.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_05.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_06.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_07.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_08.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_09.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_10.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_11.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_12.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_13.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_15.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_16.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_17.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_18.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_19.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_20.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_21.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_22.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_23.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_24.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_25.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_26.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_27.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_28.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_29.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_30.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_31.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_32.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_33.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_35.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_36.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_37.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_38.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_39.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_40.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_41.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_42.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_43.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_44.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_45.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_46.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_47.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_48.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_49.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_50.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_51.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_52.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_53.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_55.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_56.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_57.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_58.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_59.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_60.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_61.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_62.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_63.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_64.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_65.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_66.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_67.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_68.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_69.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_70.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_71.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_72.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_73.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_75.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_76.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_77.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_78.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_79.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_80.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_81.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_82.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_83.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_84.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_85.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_86.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_87.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_88.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_89.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_90.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_91.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_92.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_93.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_94.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_95.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_96.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_97.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_98.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_99.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_g00.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_14.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_34.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_54.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/BuchungsABCpro/RW12_74.dzf WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/PRO_MSTR/ANLAG/EI-ANLAG 29098-55000 15012009 001.Z WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/PRO_MSTR/ANLAG/EI-ANLAG 29098-55003 17122008 001.Z WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/PRO_MSTR/ANLAG/EI-ANLAG 29098-55004 17122008 001.Z WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/PRO_MSTR/ANLAG/EI-ANLAG 328927-10103 13012009 001.Z WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/PRO_MSTR/EI-Kredite Musterdaten 18112010 001.Z WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/PRO_MSTR/EI-Rechnungswesen-Daten pro Muster 14032011 001.Z WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/PRO_MSTR/KOST/EI-KOST-29098-55000-6 15122008 001.Z WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/PRO_MSTR/KOST/EI-KOST-29098-55000-7 15122008 001.Z WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/PRO_MSTR/KOST/EI-KOST-29098-55000-8 15122008 001.Z WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/PRO_MSTR/KOST/EI-KOST-29098-55000-9 15122008 001.Z WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/PRO_MSTR/KOST/EI-KOST-29098-55003-6 15122008 001.Z WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/PRO_MSTR/KOST/EI-KOST-29098-55003-9 15122008 001.Z WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/PRO_MSTR/KOST/EI-KOST-29098-55004-5 15122008 001.Z WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/PRO_MSTR/KOST/EI-KOST-328927-10103-2 15122008 001.Z WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/PRO_MSTR/KR/EI-Kanzlei-Rechnungswesen 16012009 002.Z WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/PRO_MSTR/RWC pro/EI-Rechnungswesen-Daten pro Reco Musterbestand.Z WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/PRO_MSTR/WIPRO/EI-Wirtschaftsberatung 29012010 002.Z WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/PRO_STD/EI-Rechnungswesen-Daten pro Standarddaten 140.Z WARNING: [File is encrypted] /media/Devices/sda1/DATEV/KONFIG/Reco/KR_STD/v56_mstr.Z WARNING: [File is encrypted] /media/Devices/sda1/DATEV/PROGRAMM/RWApplic/ExportAN.zip WARNING: [File is encrypted] /media/Devices/sda1/Dokumente und Einstellungen/All Users/Anwendungsdaten/Spybot - Search & Destroy/Recovery/AlexaRelated.zip WARNING: [File is encrypted] /media/Devices/sda1/Dokumente und Einstellungen/Besitzer.USER-35F499AB0E/Eigene Dateien/Downloads/avira_free_antivirus_de.exe --> avsdklist.zip WARNING: [File is encrypted] /media/Devices/sda1/Dokumente und Einstellungen/Besitzer.USER-35F499AB0E/Eigene Dateien/Downloads/avira_free_antivirus_de.exe --> manualuninstallconfig.zip WARNING: [File is encrypted] /media/Devices/sda1/Dokumente und Einstellungen/Besitzer.USER-35F499AB0E/Eigene Dateien/Downloads/avira_free_antivirus_de.exe --> productreleasenotes.zip WARNING: [File is encrypted] /media/Devices/sda1/Dokumente und Einstellungen/Besitzer.USER-35F499AB0E/Eigene Dateien/Downloads/avira_free_antivirus_de.exe --> qatestedproducts.zip ALERT: [EXP/Pidief.dcd] /media/Devices/sda1/Dokumente und Einstellungen/Besitzer.USER-35F499AB0E/Lokale Einstellungen/Anwendungsdaten/Mozilla/Firefox/Profiles/43eu9b9h.default/Cache/1/8F/FA149d01 <<< Contains signature of the exploits EXP/Pidief.dcd [archive scan abort] [renamed] WARNING: [Unexpected end of file] /media/Devices/sda1/Programme/Winmail Opener/uninst.exe WARNING: [Archive is invalid or corrupt] /media/Devices/sda1/Programme/WinRAR/rarnew.dat WARNING: [Unsupported archive version] /media/Devices/sda1/Programme/Gemeinsame Dateien/Adobe/ESD/uninst.exe WARNING: [Unsupported archive version] /media/Devices/sda1/Downloads/AdbeRdr708_DLM_de_DE.exe WARNING: [Unsupported archive version] /media/Devices/sda1/Downloads/psa30se_ytb612_a708_DLM_de_de.exe WARNING: [Bad compressed data] /media/Devices/sda1/2c80bd1efe516d61628fa68bec/i386/cryptui.dl_ |
05.06.2012, 21:08 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | welcher Virus hat das System befallen Ja die Funde mit Malwarebytes bitte entfernen! Aber nicht aus der Quarantäne löschen
__________________
__________________ |
07.06.2012, 11:58 | #3 |
| welcher Virus hat das System befallen Danke für die Antwort, ich hab die für mich sinnvollste Methode gewählt und das System neu aufgesetzt.
__________________Danke nochmals |
07.06.2012, 15:15 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | welcher Virus hat das System befallen Ok, danke für die Info
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu welcher Virus hat das System befallen |
administrator, antivirus, autostart, avira, avira rescue, bildschirm, boot, computer, dateien, dateisystem, entfernen, ergebnis, explorer, file is encrypted, forum, free, gesperrt, heuristiks/extra, heuristiks/shuriken, linux, logfile, mail, malwarebytes, microsoft, please wait, pup.adware.installcore, rechner, rescue cd, software, starten, system, temp, virus |