Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Lauter Würmer und Trojaner am PC?!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 19.02.2005, 02:26   #1
wald
 
Lauter Würmer und Trojaner am PC?! - Standard

Lauter Würmer und Trojaner am PC?!



Ich habe heute mal AntiVir am PC laufen lassen. Hier ist der Report:


Zitat:
Erstellungsdatum der Reportdatei: Samstag, 19. Februar 2005 01:30

AntiVir®/XP (2000 + NT) Personal Edition v6.29.00.03 vom 13.12.2004
VDF-Datei v6.29.0.136 (0) vom 18.02.2005

Es wird nach 143007 Viren bzw. unerwünschten Programmen gesucht.

Plattform: Windows NT Workstation
Windows-Version: 5.1 Build 2600 (Service Pack 2)
Benutzername: Daniel
Prozessor: Pentium
Arbeitsspeicher: 392672 KB frei

Versionsinformationen:
AVWIN.DLL : v6.29.00.03 524328 14.12.2004 17:50:44
AVEWIN32.DLL : v6.29.0.16 807424 19.02.2005 01:29:34
AVGNT.EXE : v6.28.00.02 127016 15.11.2004 12:58:26
AVGUARD.EXE : v6.29.00.03 241704 07.12.2004 14:26:48
GUARDMSG.DLL : v6.28.00.02 98344 30.09.2004 09:10:44
AVGCMSG.DLL : v6.28.00.02 266280 15.11.2004 12:58:26
AVGNTDD.SYS : v6.29.00.02 32560 14.12.2004 17:50:44
AVPACK32.DLL : v6, 28, 0, 4 303144 07.12.2004 14:26:48
AVGETVER.DLL : v6.22.00.00 24576 30.09.2004 09:10:40
AVWIN.DLL : v6.29.00.03 524328 14.12.2004 17:50:44
AVSHLEXT.DLL : v6.22.00.00 57344 30.09.2004 09:10:42
AVSched32.EXE : v6.29.00.00 110632 07.12.2004 14:26:48
AVSched32.DLL : v6.28.00.01 122880 30.09.2004 09:10:42
AVREG.DLL : v6.27.00.01 41000 30.09.2004 09:10:42
AVRep.DLL : v6.29.00.133 966696 19.02.2005 01:29:34
INETUPD.EXE : v6.29.00.02 262203 07.12.2004 14:26:48
INETUPD.DLL : v6.29.00.02 159815 07.12.2004 14:26:48
CTL3D32.DLL : v2.31.000 27136 18.08.2001 13:00:00
MFC42.DLL : v6.02.4131.0 1028096 04.08.2004 00:57:24
MSVCRT.DLL : v7.0.2600.2180 (xpsp_sp2_rtm.0408
MSVCRT.DLL : v7.0.2600.2180 343040 04.08.2004 00:57:30
CTL3DV2.DLL : v2.31.000 27632 09.07.1996 02:32:00

Konfigurationsdaten:

Name der Konfigurationsdatei: C:\Programme\AVPersonal\AVWIN.INI
Name der Reportdatei: C:\Programme\AVPersonal\LOGFILES\AVWIN.LOG
Startpfad: C:\Programme\AVPersonal
Kommandozeile:
Startmodus: unbekannt

Modus der Reportdatei:
[ ] Kein Report erstellen
[X] Report überschreiben
[ ] Neuen Report anhängen

Daten in Reportdatei:
[X] Infizierte Dateien
[ ] Infizierte Dateien mit Pfaden
[ ] Alle durchsuchten Dateien
[ ] Komplette Information

Reportdatei kürzen:
[ ] Reportdatei kürzen

Warnungen im Report:
[X] Zugriffsfehler/Datei gesperrt
[X] Falsche Dateigröße im Verzeichnis
[X] Falsche Erstellungszeit im Verzeichnis
[ ] COM-Datei zu groß
[X] Ungültige Startadresse
[X] Ungültiger EXE-Header
[X] Möglicherweise beschädigt

Kurzreport:
[X] Kurzreport erstellen
Ausgabedatei: AVWIN.ACT
Maximale Anzahl Einträge: 100

Wo zu suchen ist:
[X] Speicher
[X] Bootsektor Suchlaufwerke
[ ] Unbekannte Bootsektoren melden
[ ] Alle Dateien
[X] Programmdateien
Endungen: .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CRT .CSH .DLL .DLO .DO? .DRV .EMF .EML .EXE* .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT .PPS .PPT .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL? .XML .ZIP

Reaktion bei Fund:
[X] Reparieren mit Rückfrage
[ ] Reparieren ohne Rückfrage
[ ] Löschen mit Rückfrage
[ ] Löschen ohne Rückfrage
[ ] Nur in Logdatei aufzeichnen
[X] Akustische Warnung

Reaktion bei defekten Dateien:
[X] Löschen mit Rückfrage
[ ] Löschen ohne Rückfrage
[ ] Ignorieren

Reaktion bei defekten Dateien:
[X] Nicht verändern
[ ] Aktuelle Systemzeit
[ ] Datum korrigieren

Drag&Drop-Einstellungen:
[X] Unterverzeichnisse durchsuchen

Profil-Einstellungen:
[X] Unterverzeichnisse durchsuchen

Einstellungen der Archive
[X] Archive durchsuchen
[X] Alle Archive-Typen

Diverse Optionen:
Temporärer Pfad: %TEMP% -> C:\DOKUME~1\DANIEL~1.000\LOKALE~1\Temp
[X] Virulente Dateien überschreiben
[ ] Leerlaufzeit entdecken
[X] Stoppen der Prüfung zulassen
[ ] AVWin®/NT Guard beim Systemstart laden

Allgemeine Einstellungen:
[X] Einstellungen beim Beenden speichern
Priorität: mittel

Laufwerke:
A: Diskettenlaufwerk
C: Festplatte
D: Festplatte
E: CDRom
G: CDRom

Start des Suchlaufs: Samstag, 19. Februar 2005 01:30

Speichertest OK
Master-Bootsektor von Festplatte HD0 OK
Bootsektor von Laufwerk C: OK
Bootsektor von Laufwerk D: OK


C:\
hiberfil.sys
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
pagefile.sys
Zugriff verweigert! Fehler beim Öffnen der Datei.
Dies ist eine Auslagerungsdatei von Windows. Diese Datei ist von Windows gelockt.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery
AlexaRelated.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
AlexaRelated1.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
AlexaRelated2.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
AllCyberSearch.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
AllCyberSearch1.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
AllCyberSearch2.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit1.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit10.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit11.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit12.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit13.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit14.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit15.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit16.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit17.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit18.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit19.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit2.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit20.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit21.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit22.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit23.zip
Fortsetzung nächster Beitrag...

Alt 19.02.2005, 02:31   #2
wald
 
Lauter Würmer und Trojaner am PC?! - Standard

Lauter Würmer und Trojaner am PC?!



hier gehts weiter.........
Zitat:
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit24.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit3.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit4.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit5.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit6.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit7.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit8.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit9.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
GAINDashBar.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
GAINDashBar1.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
GAINDashBar10.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
GAINDashBar11.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
GAINDashBar2.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
GAINDashBar3.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
GAINDashBar4.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
GAINDashBar5.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
GAINDashBar6.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
GAINDashBar7.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
GAINDashBar8.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
GAINDashBar9.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
GAINGator.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
GAINGator1.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
GAINGator10.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
GAINGator11.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
GAINGator12.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
GAINGator13.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
GAINGator14.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
GAINGator15.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
GAINGator16.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
GAINGator17.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
GAINGator18.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
GAINGator19.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
GAINGator2.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
GAINGator20.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
GAINGator21.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
GAINGator3.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
GAINGator4.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
GAINGator5.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
GAINGator6.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
GAINGator7.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
GAINGator8.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
GAINGator9.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
WebDialer.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
WebDialer1.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
C:\Dokumente und Einstellungen\Daniel.R-AQ5BZQK91EFC6.000\Desktop\backups
backup-20050217-142555-445.dll
[FUND!] Enthält Signatur des PMS/ToolBar.Quick.A-Programmes
WURDE GELÖSCHT!
backup-20050217-142555-734.dll
[FUND!] Ist das Trojanische Pferd TR/StartPage.UO
WURDE GELÖSCHT!
Quarantäne.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
C:\Dokumente und Einstellungen\Daniel.R-AQ5BZQK91EFC6.000\Lokale Einstellungen\Temp
se.dll
[FUND!] Ist das Trojanische Pferd TR/StartPage.qr.DLL
WURDE GELÖSCHT!
C:\Dokumente und Einstellungen\Franz\Favoriten\Hudba
CountryWORLD.cz - První ceský country portál.url
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
FOLKtime - Vaše brána do sveta folku..url
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
Honza Nedved - akordy, texty, spevník, mp3, clánky, fotky, linky, albumy, koncerty, obchod, odkazovac.url
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
C:\Dokumente und Einstellungen\Franz\Favoriten\Reky
Lode.url
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
Pujcovna lodí Zdice Nabídka.url
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
C:\Dokumente und Einstellungen\Franz\Favoriten\Satelit
Parabola.cz (ceské satelitní centrum).url
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
C:\Dokumente und Einstellungen\Franz\Lokale Einstellungen\Temp
se.dll
[FUND!] Ist das Trojanische Pferd TR/StartPage.qr.DLL
WURDE GELÖSCHT!
C:\Programme\themexp\Themexp.org File
NNEZTA388.exe
[FUND!] Enthält Signatur des PMS/NewDotNet.A.2-Programmes
WURDE GELÖSCHT!
TBEZA127Q.exe
[FUND!] Enthält Signatur des PMS/ToolBar.Quick.A.1-Programmes
WURDE GELÖSCHT!
C:\Programme\WinRAR
rarnew.dat
ArchiveType: RAR
HINWEIS! Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt (multiple volume)
C:\RECYCLER\S-1-5-21-1993962763-1957994488-1343024091-1003
Dc20.EXE
[FUND!] Ist das Trojanische Pferd TR/Click.NoName.A
WURDE GELÖSCHT!
Dc79.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
__________________


Alt 19.02.2005, 02:31   #3
wald
 
Lauter Würmer und Trojaner am PC?! - Standard

Lauter Würmer und Trojaner am PC?!



Zitat:
C:\RECYCLER\S-1-5-21-1993962763-1957994488-1343024091-1003\Dc68
planetBlueV1Lite1.0.rar
ArchiveType: RAR
--> Foren Style\zusatz\rohlinge\logo\schriftarten_logo_1\COSMABI_.TTF
HINWEIS! Die Datei ist passwortgeschützt
--> Foren Style\zusatz\rohlinge\logo\schriftarten_logo_1\COSMAB__.TTF
HINWEIS! Die Datei ist passwortgeschützt
--> Foren Style\zusatz\rohlinge\logo\schriftarten_logo_1\COSMAEI_.TTF
HINWEIS! Die Datei ist passwortgeschützt
--> Foren Style\zusatz\rohlinge\logo\schriftarten_logo_1\COSMAE__.TTF
HINWEIS! Die Datei ist passwortgeschützt
--> Foren Style\zusatz\rohlinge\logo\schriftarten_logo_1\COSMAI__.TTF
HINWEIS! Die Datei ist passwortgeschützt
--> Foren Style\zusatz\rohlinge\logo\schriftarten_logo_1\COSMAOI_.TTF
HINWEIS! Die Datei ist passwortgeschützt
--> Foren Style\zusatz\rohlinge\logo\schriftarten_logo_1\COSMAO__.TTF
HINWEIS! Die Datei ist passwortgeschützt
--> Foren Style\zusatz\rohlinge\logo\schriftarten_logo_1\COSMA___.TTF
HINWEIS! Die Datei ist passwortgeschützt
--> Foren Style\zusatz\rohlinge\logo\schriftarten_logo_1\unsteady.TTF
HINWEIS! Die Datei ist passwortgeschützt
--> Foren Style\zusatz\rohlinge\logo\schriftarten_logo_2\bobcat.TTF
HINWEIS! Die Datei ist passwortgeschützt
--> Foren Style\zusatz\rohlinge\logo\schriftarten_logo_2\SWZ921N.TTF
HINWEIS! Die Datei ist passwortgeschützt
--> Foren Style\zusatz\rohlinge\logo\schriftarten_logo_3\COMPCTAK.TTF
HINWEIS! Die Datei ist passwortgeschützt
--> Foren Style\zusatz\rohlinge\logo\schriftarten_logo_4\drvinyl.ttf
HINWEIS! Die Datei ist passwortgeschützt
--> Admin CP Style\templates\login.htm
HINWEIS! Die Datei ist passwortgeschützt
Fehler beim Wechsel in das Verzeichnis System Volume Information
C:\WINDOWS\system32
defragfatx.exe
[FUND!] Enthält Signatur des Wurmes Worm/PeyBot.A
WURDE GELÖSCHT!
svc(2).exe
[FUND!] Ist das Trojanische Pferd TR/Proxy.Bobax.J.2
WURDE GELÖSCHT!
SVPHOST(2).exe
[FUND!] Enthält Signatur des Wurmes Worm/Sdbot.88064.19
WURDE GELÖSCHT!
vbsys2.dll
[FUND!] Ist das Trojanische Pferd TR/Click.Agent.AC
WURDE GELÖSCHT!
C:\WINDOWS\system32\config
default
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
SAM
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
SECURITY
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
software
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
system
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
C:\WINDOWS\Temp
ZLT0375f.TMP
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!





Ende des Suchlaufs: Samstag, 19. Februar 2005 02:20
Benötigte Zeit: 50:06 min


2575 Verzeichnisse wurden durchsucht
47693 Dateien wurden geprüft
14 Warnungen wurden ausgegeben
11 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
11 Viren bzw. unerwünschte Programme wurden gefunden
Format C kann ich leider nicht machen, weil meine Festplatte abgestürzt und kaputt ist und ich mir jetzt die Festplatte von meinem Vater teile.

Ich glaube manche Viren kann man nicht einfach so löschen, denn die kommen wieder.

Ich hoffe ihr könnt mir einen Rat geben.

Gruß
Daniel alias wald
__________________

Alt 19.02.2005, 09:40   #4
Cidre
Administrator, a.D.
 
Lauter Würmer und Trojaner am PC?! - Standard

Lauter Würmer und Trojaner am PC?!



Hallo,

Zitat:
Format C kann ich leider nicht machen, weil meine Festplatte abgestürzt und kaputt ist und ich mir jetzt die Festplatte von meinem Vater teile.
Dazu kann dich zwar keiner zwingen aber Ihr solltet trotzdem schnellstmöglich ein Neuaufsetzen des Systems zur Eurer eigenen Sicherheit in Erwägung ziehen.
http://oschad.de/wiki/index.php/Kompromittierung
http://www.mathematik.uni-marburg.de...c-removal.html

Zitat:
Enthält Signatur des Wurmes Worm/Sdbot.88064.19
z.B. http://www.trendmicro.com/vinfo/viru...BOT.UH&VSect=T
Zitat:
Enthält Signatur des Wurmes Worm/PeyBot.A
http://www3.ca.com/securityadvisor/v....aspx?id=41692
__________________
Gruß, Cidre


Alt 19.02.2005, 09:55   #5
Rene-gad
 
Lauter Würmer und Trojaner am PC?! - Standard

Lauter Würmer und Trojaner am PC?!



@wald
Zitat:
Format C kann ich leider nicht machen, weil meine Festplatte abgestürzt und kaputt ist ...
Wenn die Festplatte kaputt ist, hat man keinen Zugriff auf sie mehr, was bei euch nicht der Fall ist.
Du kannst doch die Eigenen Dateien von dir und , von mir aus, von deinem Vater, auf D in einem speziell angelegten Ordner sichern oder auf einer/mehreren CD(s) brennen und nur C:\-Partition löschen und neu formatieren. Wie Cidre schon gesagt hat, euer PC ist nicht mehr euer, denn ihr habt ein Paar Backdoors drauf.
Zur Info, was Bad Guys mit einem geknacktem PC schaffen können, lese mal den Link in meiner Signatur "The 10 Immutable...".


Alt 20.02.2005, 14:33   #6
wald
 
Lauter Würmer und Trojaner am PC?! - Frage

Lauter Würmer und Trojaner am PC?!



Zitat:
Zitat von Rene-gad
Wenn die Festplatte kaputt ist, hat man keinen Zugriff auf sie mehr, was bei euch nicht der Fall ist.
Nein, wir haben so ein Steckerfach für die Festplatten und jeder hat seine eigene Festplatte (gehabt). Meine hat vor ein paar Wochen immer komische Geräusche beim Start gemacht und irgendwann stand beim Hochfahren "PLEASE INSERT SYSTEM DISK" oder so ähnlich. Die war aber auch schon älter (40 Gbyte). Und jetzt habe ich beim Vater mir ein Admin-Konto eingerichtet (2 Admins).

Zitat:
Du kannst doch die Eigenen Dateien von dir und , von mir aus, von deinem Vater, auf D in einem speziell angelegten Ordner sichern oder auf einer/mehreren CD(s) brennen und nur C:\-Partition löschen und neu formatieren. Wie Cidre schon gesagt hat, euer PC ist nicht mehr euer, denn ihr habt ein Paar Backdoors drauf.
Ja, wir könnten alles brennen, auf unserem Mini-USB-Stecker (512 MB), oder auf meinem Webspace hochladen.
Zu dem Betriebssystem: Ich blicke da einfach nicht durch mit dem formatieren. Wenn man mit der CD die XP-Installation startet und dann ein neues Betriebssystem auf C: (Wir haben noch eine Partition D: ) installiert, sind dann wirklich alle Daten von C: gelöscht? Ich hab das nämlich schon paar Mal bei meiner alten Festplatte gemacht und da war dann immer noch der alte Win2000 Ordner drauf.
Und das Diskettenlaufwerk geht schon lange nicht mehr, also können wir auch nicht mit der Diskette zugreifen und dann in der Eingabeaufforderung "format c:" eingeben.

Gruß
Daniel

Alt 20.02.2005, 16:31   #7
Rene-gad
 
Lauter Würmer und Trojaner am PC?! - Standard

Lauter Würmer und Trojaner am PC?!



@wald
Zitat:
Ich hab das nämlich schon paar Mal bei meiner alten Festplatte gemacht und da war dann immer noch der alte Win2000 Ordner drauf.
Das heißt, dass du Windows neu installiert hast, ohne die FP neu zu formatieren.
Wenn du von CD startest, sollst du über F10 zum Auswahl-Bildschirm kommen, wo du die Partition C auswählst, zwischen den verfügbaren Optionen "L-Partition Löschen" tippst, dann mit "B" bestätigst, denn es handelt sich um Systempartition.
Wie gesagt, die Daten können auf D gespeichert werden.
Die Version von Stick oder CD ist auch voll i.O., wenn nicht besser .

Alt 20.02.2005, 16:34   #8
wald
 
Lauter Würmer und Trojaner am PC?! - Daumen hoch

Lauter Würmer und Trojaner am PC?!



Danke für die Hilfe!

Ich hab jetzt die wichtigen Dateien auf D: und auf dem Sticker hab ich noch mal meine Bilder kopiert. Werde jetzt dann WinXP installieren und zuvor C: Partition formatieren.

Und nicht zu vergessen: Nach der Installation gleich SP2 installieren.

Gruß

Antwort

Themen zu Lauter Würmer und Trojaner am PC?!
.asf, .bas, .bat, .com, .cpl, .crt, .dll, .exe, .hlp, .inf, .ins, .jse, .nws, .pif, .reg, .url, .wsc, 7 viren, antivir, auslagerungsdatei, avg, avgnt.exe, beenden, bootsektor, datei, diverse, falsche, infizierte, laufwerk c, laufwerk d:, logdatei, logfiles, löschen, neue, programme, reparieren, sp2, spybot, suche, systemstart, trojaner, träge, upd.exe, viren, windows, zugriff verweigert




Ähnliche Themen: Lauter Würmer und Trojaner am PC?!


  1. Spyware, Würmer und Trojaner...
    Plagegeister aller Art und deren Bekämpfung - 10.02.2011 (13)
  2. lauter trojaner
    Plagegeister aller Art und deren Bekämpfung - 29.05.2010 (1)
  3. Mehrere Trojaner, Würmer ect.
    Log-Analyse und Auswertung - 14.02.2009 (1)
  4. Log-File Trojaner und Würmer etc..
    Log-Analyse und Auswertung - 17.10.2008 (3)
  5. Trojaner + Würmer?
    Plagegeister aller Art und deren Bekämpfung - 20.07.2008 (12)
  6. Jede Menge Trojaner oder lauter Fehlalarme?
    Plagegeister aller Art und deren Bekämpfung - 03.12.2007 (5)
  7. Trojaner, Würmer und dergleichen...
    Plagegeister aller Art und deren Bekämpfung - 16.09.2007 (6)
  8. trojaner oder würmer?
    Log-Analyse und Auswertung - 09.06.2007 (4)
  9. Trojaner,Würmer,Viren etc
    Antiviren-, Firewall- und andere Schutzprogramme - 23.02.2007 (10)
  10. Trojaner, Würmer usw.????
    Log-Analyse und Auswertung - 07.07.2006 (3)
  11. ein paar trojaner /würmer
    Log-Analyse und Auswertung - 27.03.2006 (2)
  12. Würmer? Trojaner? .exe geändert!
    Log-Analyse und Auswertung - 18.02.2006 (8)
  13. trojaner und würmer
    Plagegeister aller Art und deren Bekämpfung - 02.07.2005 (5)
  14. trojaner u. würmer
    Plagegeister aller Art und deren Bekämpfung - 07.06.2005 (3)
  15. lauter Würmer - Hilfe
    Plagegeister aller Art und deren Bekämpfung - 31.03.2005 (4)
  16. Würmer - Viren - Trojaner
    Plagegeister aller Art und deren Bekämpfung - 18.03.2005 (1)
  17. Würmer / Trojaner in Archiven
    Plagegeister aller Art und deren Bekämpfung - 11.11.2004 (9)

Zum Thema Lauter Würmer und Trojaner am PC?! - Ich habe heute mal AntiVir am PC laufen lassen. Hier ist der Report: Zitat: Erstellungsdatum der Reportdatei: Samstag, 19. Februar 2005 01:30 AntiVir®/XP (2000 + NT) Personal Edition v6.29.00.03 vom - Lauter Würmer und Trojaner am PC?!...
Archiv
Du betrachtest: Lauter Würmer und Trojaner am PC?! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.