|
Log-Analyse und Auswertung: TR/Derent.GP und BDS/Hidd.E.1Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
24.03.2005, 16:50 | #1 |
| TR/Derent.GP und BDS/Hidd.E.1 hallo, mein antivir zeigt mir seit einigen tagen immer wieder diese meldung! Start des Suchlaufs: Donnerstag, 24. März 2005 14:38 Speichertest OK Master-Bootsektor von Festplatte HD0 OK Bootsektor von Laufwerk C: OK C:\ PAGEFILE.SYS Zugriff verweigert! Fehler beim Öffnen der Datei. Dies ist eine Auslagerungsdatei von Windows. Diese Datei ist von Windows gelockt. Fehlercode: 0x000D WARNUNG! Zugriffsfehler/Datei gesperrt! C:\WINNT\system32 dwcrnt.exe [FUND!] Enthält eine Signatur des (gefährlichen) Backdoorprogrammes BDS/Hidd.E.1 WURDE GELÖSCHT! dwerp.exe Zugriff verweigert! Fehler beim Öffnen der Datei. Fehlercode: 0x000D WARNUNG! Zugriffsfehler/Datei gesperrt! autodmfp.exe [FUND!] Ist das Trojanische Pferd TR/Derent.GP WURDE GELÖSCHT! C:\WINNT\system32\config SECURITY Zugriff verweigert! Fehler beim Öffnen der Datei. Fehlercode: 0x000D WARNUNG! Zugriffsfehler/Datei gesperrt! SAM Zugriff verweigert! Fehler beim Öffnen der Datei. Fehlercode: 0x000D WARNUNG! Zugriffsfehler/Datei gesperrt! SYSTEM Zugriff verweigert! Fehler beim Öffnen der Datei. Fehlercode: 0x000D WARNUNG! Zugriffsfehler/Datei gesperrt! SOFTWARE Zugriff verweigert! Fehler beim Öffnen der Datei. Fehlercode: 0x000D WARNUNG! Zugriffsfehler/Datei gesperrt! DEFAULT Zugriff verweigert! Fehler beim Öffnen der Datei. Fehlercode: 0x000D WARNUNG! Zugriffsfehler/Datei gesperrt! C:\WINNT\Temp ZLT0110f.TMP Zugriff verweigert! Fehler beim Öffnen der Datei. Fehlercode: 0x000D WARNUNG! Zugriffsfehler/Datei gesperrt! Ende des Suchlaufs: Donnerstag, 24. März 2005 15:12 Benötigte Zeit: 34:17 min 1907 Verzeichnisse wurden durchsucht 33349 Dateien wurden geprüft 8 Warnungen wurden ausgegeben 2 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 2 Viren bzw. unerwünschte Programme wurden gefunden die dateine werden zwar als gelöscht aufgelistet, aber wenn ich ins internet gehe kommt antivir mit trojaner warnung! |
24.03.2005, 17:41 | #2 |
| TR/Derent.GP und BDS/Hidd.E.1 Hi,
__________________ich mach Dir keine grossen Hoffnungen da der Backdoor wahrscheinlich schon aktiv war, aber scanne trotzdem nochmal mit eScan. Haken setzen bei All Local Drives und All Scan Files Erstelle für den eScan einen neuen Ordner (=Verzeichnis) "bases" auf "c:\". Lade den eScan runter, entpacke ihn mit einem Zip-Programm in diesen neuen Ordner. Beachte dazu die Anleitung . Update den eScan online (siehe Anleitung) und führe ihn offline im abgesicherten Modus aus. Der eScan braucht ca 1 Stunde. Die gefundenen Viren werden von hand gelöscht. Wir geben am Forum Anleitung dazu. --> Teile uns bitte mit: wieviel Viren auf Deinem Rechner gefunden wurden - es sieht so aus: => Total Files Scanned: => Total Virus(es) Found: => Total Disinfected Files: => Total Files Renamed: => Total Deleted Files: => Total Errors: => Time Elapsed: => Virus Database Date: => Virus Database Count: =>Total Number of Files Scanned: =>Total Number of Virus(es) Found: ***** Scanning complete. ***** --> Wie die Viren heißen, möchten wir auch wissen: "öffne die mwav.log (oder die mwXface.log) -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen." (Cidre zitiert)
__________________ Geändert von Gigamail (24.03.2005 um 17:46 Uhr) |
29.03.2005, 15:57 | #3 |
| TR/Derent.GP und BDS/Hidd.E.1 hallo!
__________________danke! war über ostern weg, werde es gleich versuchen! mela |
29.03.2005, 19:43 | #4 |
| TR/Derent.GP und BDS/Hidd.E.1 hab jetzt escan im abgesicherten modus laufen lassen, aber leider kann ich die viren und trojaner nicht löschen!!! Tue Mar 29 18:17:58 2005 => ***** Checking for specific ITW Viruses ***** Tue Mar 29 18:17:58 2005 => Checking for Welchia Virus... Tue Mar 29 18:17:58 2005 => Checking for LovGate Virus... Tue Mar 29 18:17:58 2005 => Checking for CodeRed Virus... Tue Mar 29 18:17:58 2005 => Checking for OpaServ Virus... Tue Mar 29 18:17:58 2005 => Checking for Sobig.e Virus... Tue Mar 29 18:17:58 2005 => Checking for Winupie Virus... Tue Mar 29 18:17:58 2005 => Checking for Swen Virus... Tue Mar 29 18:17:58 2005 => Checking for JS.Fortnight Virus... Tue Mar 29 18:17:58 2005 => Checking for Novarg Virus... Tue Mar 29 18:17:58 2005 => Checking for Pagabot Virus... Tue Mar 29 18:17:58 2005 => Checking for Parite.b Virus... Tue Mar 29 18:17:58 2005 => Checking for Parite.a Virus... Tue Mar 29 18:17:58 2005 => ***** Scanning complete. ***** Tue Mar 29 18:17:58 2005 => Total Objects Scanned: 56125 Tue Mar 29 18:17:58 2005 => Total Virus(es) Found: 37 Tue Mar 29 18:17:58 2005 => Total Disinfected Files: 0 Tue Mar 29 18:17:58 2005 => Total Files Renamed: 0 Tue Mar 29 18:17:58 2005 => Total Deleted Objects: 0 Tue Mar 29 18:17:58 2005 => Total Errors: 3 Tue Mar 29 18:17:58 2005 => Time Elapsed: 01:08:03 Tue Mar 29 18:17:58 2005 => Virus Database Date: 2005/03/28 Tue Mar 29 18:17:58 2005 => Virus Database Count: 123733 Tue Mar 29 18:17:58 2005 => Scan Completed. gruss mela |
29.03.2005, 19:49 | #5 | |
| TR/Derent.GP und BDS/Hidd.E.1 Ich zitiere: Zitat:
__________________ Only cronos endures |
30.03.2005, 09:48 | #6 |
| TR/Derent.GP und BDS/Hidd.E.1 immer die gleiche meldung "infected" kann nicht gefunden werden! bin so vorgegangen wie im zitat! mwav.log : Tue Mar 29 20:44:14 2005 => ********************************************************** Tue Mar 29 20:44:14 2005 => MicroWorld AntiVirus Toolkit Utility. Tue Mar 29 20:44:14 2005 => Copyright © 2003-2005, MicroWorld Technologies Inc. Tue Mar 29 20:44:14 2005 => ********************************************************** Tue Mar 29 20:44:14 2005 => Version 6.0.1 (C:\DOKUME~1\Markus1\LOKALE~1\Temp\mwavscan.com) Tue Mar 29 20:44:14 2005 => Log File: C:\DOKUME~1\Markus1\LOKALE~1\Temp\MWAV.LOG Tue Mar 29 20:44:14 2005 => Last Scan Date and Time: 29.03.2005 17:09:46 Tue Mar 29 20:44:14 2005 => Latest Date of files inside MWAV: 28 Mar 2005 11:55:14. Tue Mar 29 20:44:18 2005 => AV Library Loaded... Tue Mar 29 20:44:18 2005 => Scanning File C:\DOKUME~1\Markus1\LOKALE~1\Temp\kavss.exe Tue Mar 29 20:44:18 2005 => Scanning File C:\DOKUME~1\Markus1\LOKALE~1\Temp\Getvlist.exe Tue Mar 29 20:44:19 2005 => Scanning File C:\DOKUME~1\Markus1\LOKALE~1\Temp\kavss.dll Tue Mar 29 20:44:19 2005 => Scanning File C:\DOKUME~1\Markus1\LOKALE~1\Temp\kavssdi.dll Tue Mar 29 20:44:19 2005 => Scanning File C:\DOKUME~1\Markus1\LOKALE~1\Temp\kavssi.dll Tue Mar 29 20:44:19 2005 => Scanning File C:\DOKUME~1\Markus1\LOKALE~1\Temp\kavvlg.dll Tue Mar 29 20:44:19 2005 => Scanning File C:\DOKUME~1\Markus1\LOKALE~1\Temp\msvlclnt.dll Tue Mar 29 20:44:19 2005 => Scanning File C:\DOKUME~1\Markus1\LOKALE~1\Temp\ipc.dll Tue Mar 29 20:44:19 2005 => Scanning File C:\DOKUME~1\Markus1\LOKALE~1\Temp\main.avi Tue Mar 29 20:44:19 2005 => Scanning File C:\DOKUME~1\Markus1\LOKALE~1\Temp\virus.avi Tue Mar 29 20:44:19 2005 => Virus Database Date: 2005/03/28 Tue Mar 29 20:44:19 2005 => Virus Database Count: 123733 Tue Mar 29 20:47:47 2005 => AV Library Unloaded (3)... mwXface.log C:\DOKUME~1\Markus1\LOKALE~1\Temp\mwavscan.com [msvLclnt.dll] [0x000005d8] 29/03/2005 20:44:15:125 :Registry Key Deleted Properly!!! [msvLclnt.dll] [0x000005d8] 29/03/2005 20:44:18:620 :Options Set by External applications mwavscan.com are 9896960 (0x970400): [msvLclnt.dll] [0x000005d8] 29/03/2005 20:44:18:620 :Mode :PACKED,ARCHIVED,CA,WARNINGS,MAILPLAIN [msvLclnt.dll] [0x000005d8] 29/03/2005 20:44:18:620 :TimeOut : ffffffff [msvLclnt.dll] [0x000005d8] 29/03/2005 20:44:18:620 :Priority : NORMAL [msvLclnt.dll] [0x000005d8] 29/03/2005 20:44:19:662 :VirusCount = 123733 Latest Date = 2005/03/28 mela |
30.03.2005, 11:17 | #7 |
| TR/Derent.GP und BDS/Hidd.E.1 @ melanozyt Du hast den eScan nicht richtig ausgeführt. Du musst mit der rechten Maustaste entpacken nach C:Bases und dann bei bestehender Internetverbindung updaten. Dann im abgesicherten Modus scannen. In Deinem Logfile sollten dann auch die 37 Total Virus Found zu finden sein |
09.04.2005, 20:57 | #8 |
| TR/Derent.GP und BDS/Hidd.E.1 hallo hab es nochmal neu versucht!! das sind die namen und dateien die betroffen sind! wie soll ich mich weiter verhalten?? danke mela Sat Apr 09 15:40:44 2005 => File C:\Programme\UCmore\UCMIE.dll infected by "not-a-virus:AdWare.ToolBar.Ucmore.a" Virus. Action Taken: No Action Taken. Sat Apr 09 15:40:45 2005 => File C:\WINNT\system32\msobs.dll infected by "Trojan-Downloader.Win32.Murlo.f" Virus. Action Taken: No Action Taken. Sat Apr 09 15:40:56 2005 => File C:\WINNT\system32\msmsgs.exe infected by "Trojan-Downloader.Win32.Zlob.g" Virus. Action Taken: No Action Taken. Sat Apr 09 15:40:58 2005 => File C:\WINNT\system32\winlogon32.exe infected by "Trojan-Downloader.Win32.Small.ald" Virus. Action Taken: No Action Taken. Sat Apr 09 15:41:08 2005 => System found infected with Alexa Spyware/Adware ({c95fe080-8f5d-11d2-a20b-00aa003c157a})! Action taken: No Action Taken. Sat Apr 09 15:41:08 2005 => File System Found infected by "Alexa Spyware/Adware" Virus. Action Taken: No Action Taken. Sat Apr 09 15:41:24 2005 => File C:\WINNT\loadnew.exe infected by "Trojan-Downloader.Win32.Harnig.al" Virus. Action Taken: No Action Taken. Sat Apr 09 15:41:25 2005 => File C:\WINNT\hosts infected by "Trojan.Win32.Qhost.k" Virus. Action Taken: No Action Taken. Sat Apr 09 15:41:26 2005 => Scanning File C:\WINNT\Vornamen-Fundus[vornamen-fundus,de,1].exe Sat Apr 09 15:41:27 2005 => File C:\WINNT\Vornamen-Fundus[vornamen-fundus,de,1].exe infected by "not-a-virus:Porn-Dialer.Win32.Intexdial" Virus. Action Taken: No Action Taken. Sat Apr 09 15:41:27 2005 => File C:\WINNT\Vornamen-Fundus[vornamen-fundus,de,1].exe infected by "not-a-virus:Porn-Dialer.Win32.Intexdial" Virus. Action Taken: No Action Taken. Sat Apr 09 15:41:40 2005 => File C:\WINNT\system32\dwcrnt.exe infected by "HackTool.Win32.Hidd.h" Virus. Action Taken: No Action Taken. Sat Apr 09 15:42:55 2005 => File C:\WINNT\system32\dwcjd.exe infected by "Trojan-Downloader.Win32.Small.anf" Virus. Action Taken: No Action Taken. Sat Apr 09 15:43:29 2005 => File C:\WINNT\system32\dosxpd.exe infected by "not-a-virus:AdWare.Msnagent.a" Virus. Action Taken: No Action Taken. Sat Apr 09 15:43:30 2005 => File C:\WINNT\system32\winlogon32.dll infected by "Trojan-Downloader.Win32.Small.ald" Virus. Action Taken: No Action Taken. File C:\WINNT\system32\audissrp.exe infected by "Trojan-Clicker.Win32.Agent.cn" Virus. Action Taken: No Action Taken. Sat Apr 09 15:43:30 2005 => File C:\WINNT\system32\fixmapirs.exe infected by "not-a-virus:AdWare.FindSpy.a" Virus. Action Taken: No Action Taken. File C:\WINNT\system32\dwuhm.exe infected by "Trojan-Downloader.Win32.Agent.lf" Virus. Action Taken: No Action Taken. File C:\WINNT\system32\chkntfsfat.exe infected by "Trojan.Win32.StartPage.vt" Virus. Action Taken: No Action Taken. File C:\WINNT\system32\fixdisk32.exe infected by "Trojan-Downloader.Win32.Agent.lf" Virus. Action Taken: No Action Taken. C:\WINNT\system32\autodmfp.exe infected by "Trojan-Dropper.Win32.Agent.gp" Virus. Action Taken: No Action Taken. File C:\DOKUME~1\Markus1\LOKALE~1\TEMPOR~1\Content.IE5\WGFO1KBL\cax[1].cab infected by "not-a-virus:Porn-Dialer.Win32.OnlineDialer" Virus. Action Taken: No Action Taken. File C:\WINNT\system32\dwcrnt.exe infected by "HackTool.Win32.Hidd.h" Virus. Action Taken: No Action Taken. File C:\WINNT\system32\dwcjd.exe infected by "Trojan-Downloader.Win32.Small.anf" Virus. Action Taken: No Action Taken. File C:\WINNT\system32\dosxpd.exe infected by "not-a-virus:AdWare.Msnagent.a" Virus. Action File C:\WINNT\system32\winlogon32.dll infected by "Trojan-Downloader.Win32.Small.ald" Virus. Action Taken: No Action Taken. File C:\WINNT\system32\audissrp.exe infected by "Trojan-Clicker.Win32.Agent.cn" Virus. Action Taken: No Action Taken. File C:\WINNT\system32\fixmapirs.exe infected by "not-a-virus:AdWare.FindSpy.a" Virus. Action Taken: No Action Taken. File C:\WINNT\system32\dwuhm.exe infected by "Trojan-Downloader.Win32.Agent.lf" Virus. Action Taken: No Action Taken. File C:\WINNT\system32\chkntfsfat.exe infected by "Trojan.Win32.StartPage.vt" Virus. Action Taken: No Action Taken. C:\WINNT\system32\fixdisk32.exe infected by "Trojan-Downloader.Win32.Agent.lf" Virus. Action Taken: No Action Taken. Sat Apr 09 15:55:11 2005 => File C:\WINNT\system32\winlogon32.dll infected by "Trojan-Downloader.Win32.Small.ald" Virus. Action Taken: No Action Taken. File C:\WINNT\system32\audissrp.exe infected by "Trojan-Clicker.Win32.Agent.cn" Virus. Action Taken: No Action Taken. File C:\WINNT\system32\fixmapirs.exe infected by "not-a-virus:AdWare.FindSpy.a" Virus. Action Taken: No Action Taken. C:\WINNT\system32\dwuhm.exe infected by "Trojan-Downloader.Win32.Agent.lf" Virus. Action Taken: No Action Taken. C:\WINNT\system32\chkntfsfat.exe infected by "Trojan.Win32.StartPage.vt" Virus. Action Taken: No Action Taken. C:\WINNT\system32\fixdisk32.exe infected by "Trojan-Downloader.Win32.Agent.lf" Virus. Action Taken: No Action Taken. C:\WINNT\system32\autodmfp.exe infected by "Trojan-Dropper.Win32.Agent.gp" Virus. Action Taken: No Action Taken. File C:\WINNT\loadnew.exe infected by "Trojan-Downloader.Win32.Harnig.al" Virus. Action Taken: No Action Taken. File C:\WINNT\hosts infected by "Trojan.Win32.Qhost.k" Virus. Action Taken: No Action Taken. File C:\WINNT\Vornamen-Fundus[vornamen-fundus,de,1].exe infected by "not-a-virus:Porn-Dialer.Win32.Intexdial" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Markus1\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WGFO1KBL\cax[1].cab infected by "not-a-virus:Porn-Dialer.Win32.OnlineDialer" Virus. Action Taken: No Action Taken. File C:\Programme\Windows Media Player\wmplayer.exe infected by "Trojan-Downloader.Win32.Small.ald" Virus. Action Taken: No Action Taken. File C:\Programme\UCmore\IUCmore.dll infected by "not-a-virus:AdWare.Toolbar.Ucmore" Virus. Action Taken: No Action Taken. C:\Programme\AVPersonal\INFECTED\*.* C:\Recycled\Q330995.exe infected by "Trojan-Downloader.Win32.Small.amb" Virus. Action Taken: No Action Taken. Total Disinfected Files: 0 File C:\WINNT\system32\msobs.dll infected by "Trojan-Downloader.Win32.Murlo.f" Virus. Action Taken: No Action Taken. C:\WINNT\system32\msmsgs.exe infected by "Trojan-Downloader.Win32.Zlob.g" Virus. Action Taken: No Action Taken. C:\WINNT\system32\winlogon32.exe infected by "Trojan-Downloader.Win32.Small.ald" Virus. Action Taken: No Action Taken. System found infected with Alexa Spyware/Adware ({c95fe080-8f5d-11d2-a20b-00aa003c157a})! Action taken: No Action Taken. File System Found infected by "Alexa Spyware/Adware" Virus. Action Taken: No Action Taken. File C:\WINNT\loadnew.exe infected by "Trojan-Downloader.Win32.Harnig.al" Virus. Action Taken: No Action Taken. C:\WINNT\hosts infected by "Trojan.Win32.Qhost.k" Virus. Action Taken: No Action Taken. C:\WINNT\Vornamen-Fundus[vornamen-fundus,de,1].exe infected by "not-a-virus:Porn-Dialer.Win32.Intexdial" Virus. Action Taken: No Action Taken. C:\WINNT\system32\dwcrnt.exe infected by "HackTool.Win32.Hidd.h" Virus. Action Taken: No Action Taken. C:\WINNT\system32\dwcjd.exe infected by "Trojan-Downloader.Win32.Small.anf" Virus. Action Taken: No Action Taken. C:\WINNT\system32\dosxpd.exe infected by "not-a-virus:AdWare.Msnagent.a" Virus. Action Taken: No Action Taken. C:\WINNT\system32\winlogon32.dll infected by "Trojan-Downloader.Win32.Small.ald" Virus. Action Taken: No Action Taken. File C:\WINNT\system32\audissrp.exe infected by "Trojan-Clicker.Win32.Agent.cn" Virus. Action Taken: No Action Taken. C:\WINNT\system32\fixmapirs.exe infected by "not-a-virus:AdWare.FindSpy.a" Virus. Action Taken: No Action Taken. ile C:\WINNT\system32\dwuhm.exe infected by "Trojan-Downloader.Win32.Agent.lf" Virus. Action Taken: No Action Taken. C:\WINNT\system32\chkntfsfat.exe infected by "Trojan.Win32.StartPage.vt" Virus. Action Taken: No Action Taken. C:\WINNT\system32\fixdisk32.exe infected by "Trojan-Downloader.Win32.Agent.lf" Virus. Action Taken: No Action Taken. C:\WINNT\system32\autodmfp.exe infected by "Trojan-Dropper.Win32.Agent.gp" Virus. Action Taken: No Action Taken. C:\DOKUME~1\Markus1\LOKALE~1\TEMPOR~1\Content.IE5\WGFO1KBL\cax[1].cab infected by "not-a-virus:Porn-Dialer.Win32.OnlineDialer" Virus. Action Taken: No Action Taken. C:\WINNT\system32\drivers\etc\hosts infected by "Trojan.Win32.Qhost.k" Virus. Action Taken: No Action Taken. C:\WINNT\system32\dwcrnt.exe infected by "HackTool.Win32.Hidd.h" Virus. Action Taken: No Action Taken. C:\WINNT\system32\dwcjd.exe infected by "Trojan-Downloader.Win32.Small.anf" Virus. Action Taken: No Action Taken. C:\WINNT\system32\dosxpd.exe infected by "not-a-virus:AdWare.Msnagent.a" Virus. Action Taken: No Action Taken. C:\WINNT\system32\winlogon32.dll infected by "Trojan-Downloader.Win32.Small.ald" Virus. Action Taken: No Action Taken. C:\WINNT\system32\audissrp.exe infected by "Trojan-Clicker.Win32.Agent.cn" Virus. Action Taken: No Action Taken. C:\WINNT\system32\fixmapirs.exe infected by "not-a-virus:AdWare.FindSpy.a" Virus. Action Taken: No Action Taken. C:\WINNT\system32\dwuhm.exe infected by "Trojan-Downloader.Win32.Agent.lf" Virus. Action Taken: No Action Taken. C:\WINNT\system32\chkntfsfat.exe infected by "Trojan.Win32.StartPage.vt" Virus. Action Taken: No Action Taken. C:\WINNT\system32\chkntfsfat.exe infected by "Trojan.Win32.StartPage.vt" Virus. Action Taken: No Action Taken. File C:\WINNT\system32\fixdisk32.exe infected by "Trojan-Downloader.Win32.Agent.lf" Virus. Action Taken: No Action Taken. File C:\WINNT\system32\autodmfp.exe infected by "Trojan-Dropper.Win32.Agent.gp" Virus. Action Taken: No Action Taken. C:\WINNT\loadnew.exe infected by "Trojan-Downloader.Win32.Harnig.al" Virus. Action Taken: No Action Taken. C:\WINNT\hosts infected by "Trojan.Win32.Qhost.k" Virus. Action Taken: No Action Taken. C:\WINNT\Vornamen-Fundus[vornamen-fundus,de,1].exe infected by "not-a-virus:Porn-Dialer.Win32.Intexdial" Virus. Action Taken: No Action Taken. C:\Dokumente und Einstellungen\Markus1\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WGFO1KBL\cax[1].cab infected by "not-a-virus:Porn-Dialer.Win32.OnlineDialer" Virus. Action Taken: No Action Taken. C:\Programme\Windows Media Player\wmplayer.exe infected by "Trojan-Downloader.Win32.Small.ald" Virus. Action Taken: No Action Taken. C:\Programme\UCmore\IUCmore.dll infected by "not-a-virus:AdWare.Toolbar.Ucmore" Virus. Action Taken: No Action Taken. C:\Programme\AVPersonal\INFECTED\*.* C:\Recycled\Q330995.exe infected by "Trojan-Downloader.Win32.Small.amb" Virus. Action Taken: No Action Taken. C:\Recycled\Dc2.dll infected by "not-a-virus:AdWare.ToolBar.Ucmore.a" Virus. Action Taken: No Action Taken. Total Disinfected Files: 0 Sat Apr 09 19:20:22 2005 => ***** Checking for specific ITW Viruses ***** Sat Apr 09 19:20:22 2005 => Checking for Welchia Virus... Sat Apr 09 19:20:22 2005 => Checking for LovGate Virus... Sat Apr 09 19:20:22 2005 => Checking for CodeRed Virus... Sat Apr 09 19:20:22 2005 => Checking for OpaServ Virus... Sat Apr 09 19:20:22 2005 => Checking for Sobig.e Virus... Sat Apr 09 19:20:22 2005 => Checking for Winupie Virus... Sat Apr 09 19:20:22 2005 => Checking for Swen Virus... Sat Apr 09 19:20:22 2005 => Checking for JS.Fortnight Virus... Sat Apr 09 19:20:22 2005 => Checking for Novarg Virus... Sat Apr 09 19:20:22 2005 => Checking for Pagabot Virus... Sat Apr 09 19:20:22 2005 => Checking for Parite.b Virus... Sat Apr 09 19:20:22 2005 => Checking for Parite.a Virus... Sat Apr 09 19:20:22 2005 => ***** Scanning complete. ***** Sat Apr 09 19:20:22 2005 => Total Objects Scanned: 49580 Sat Apr 09 19:20:22 2005 => Total Virus(es) Found: 39 Sat Apr 09 19:20:22 2005 => Total Disinfected Files: 0 Sat Apr 09 19:20:22 2005 => Total Files Renamed: 0 Sat Apr 09 19:20:22 2005 => Total Deleted Objects: 0 Sat Apr 09 19:20:22 2005 => Total Errors: 4 Sat Apr 09 19:20:22 2005 => Time Elapsed: 01:04:28 Sat Apr 09 19:20:22 2005 => Virus Database Date: 2005/04/07 Sat Apr 09 19:20:22 2005 => Virus Database Count: 125034 Sat Apr 09 19:20:22 2005 => Scan Completed. |
10.04.2005, 18:32 | #9 |
| TR/Derent.GP und BDS/Hidd.E.1 @melanozyt allein schon wegen diesen hier http://www.sophos.com/virusinfo/analyses/trojhidda.html würde ich mein system neu aufsetzen. hier eine anleitung http://www.trojaner-board.de/showpos...28&postcount=2 sry chaosman
__________________ Bonus vir semper tiro |
Themen zu TR/Derent.GP und BDS/Hidd.E.1 |
antivir, auslagerungsdatei, dateien, fehler, fehlercode, festplatte, fund, gefährliche, gesperrt, immer wieder, internet, laufwerk, laufwerk c, meldung, pferd, platte, signatur, system, trojaner, trojanische, trojanische pferd, viren, warnung, warnungen, zugriff, zugriff verweigert |