Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: TR/Derent.GP und BDS/Hidd.E.1

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 24.03.2005, 16:50   #1
melanozyt
 
TR/Derent.GP und BDS/Hidd.E.1 - Standard

TR/Derent.GP und BDS/Hidd.E.1



hallo,

mein antivir zeigt mir seit einigen tagen immer wieder diese meldung!



Start des Suchlaufs: Donnerstag, 24. März 2005 14:38

Speichertest OK
Master-Bootsektor von Festplatte HD0 OK
Bootsektor von Laufwerk C: OK


C:\
PAGEFILE.SYS
Zugriff verweigert! Fehler beim Öffnen der Datei.
Dies ist eine Auslagerungsdatei von Windows. Diese Datei ist von Windows gelockt.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
C:\WINNT\system32
dwcrnt.exe
[FUND!] Enthält eine Signatur des (gefährlichen) Backdoorprogrammes BDS/Hidd.E.1
WURDE GELÖSCHT!
dwerp.exe
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
autodmfp.exe
[FUND!] Ist das Trojanische Pferd TR/Derent.GP
WURDE GELÖSCHT!
C:\WINNT\system32\config
SECURITY
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
SAM
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
SYSTEM
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
SOFTWARE
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
DEFAULT
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
C:\WINNT\Temp
ZLT0110f.TMP
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!

Ende des Suchlaufs: Donnerstag, 24. März 2005 15:12
Benötigte Zeit: 34:17 min


1907 Verzeichnisse wurden durchsucht
33349 Dateien wurden geprüft
8 Warnungen wurden ausgegeben
2 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
2 Viren bzw. unerwünschte Programme wurden gefunden



die dateine werden zwar als gelöscht aufgelistet, aber wenn ich ins internet gehe kommt antivir mit trojaner warnung!

Alt 24.03.2005, 17:41   #2
Gigamail
 
TR/Derent.GP und BDS/Hidd.E.1 - Standard

TR/Derent.GP und BDS/Hidd.E.1



Hi,

ich mach Dir keine grossen Hoffnungen da der Backdoor wahrscheinlich schon aktiv war, aber scanne trotzdem nochmal mit eScan. Haken setzen bei All Local Drives und All Scan Files
Erstelle für den eScan einen neuen Ordner (=Verzeichnis) "bases" auf "c:\". Lade den eScan runter, entpacke ihn mit einem Zip-Programm in diesen neuen Ordner. Beachte dazu die Anleitung . Update den eScan online (siehe Anleitung) und führe ihn offline im abgesicherten Modus aus. Der eScan braucht ca 1 Stunde. Die gefundenen Viren werden von hand gelöscht. Wir geben am Forum Anleitung dazu.


--> Teile uns bitte mit: wieviel Viren auf Deinem Rechner gefunden wurden - es sieht so aus:

=> Total Files Scanned:
=> Total Virus(es) Found:
=> Total Disinfected Files:
=> Total Files Renamed:
=> Total Deleted Files:
=> Total Errors:
=> Time Elapsed:
=> Virus Database Date:
=> Virus Database Count:
=>Total Number of Files Scanned:
=>Total Number of Virus(es) Found:
***** Scanning complete. *****

--> Wie die Viren heißen, möchten wir auch wissen: "öffne die mwav.log (oder die mwXface.log) -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen." (Cidre zitiert)
__________________

__________________

Geändert von Gigamail (24.03.2005 um 17:46 Uhr)

Alt 29.03.2005, 15:57   #3
melanozyt
 
TR/Derent.GP und BDS/Hidd.E.1 - Standard

TR/Derent.GP und BDS/Hidd.E.1



hallo!

danke!
war über ostern weg, werde es gleich versuchen!

mela
__________________

Alt 29.03.2005, 19:43   #4
melanozyt
 
TR/Derent.GP und BDS/Hidd.E.1 - Standard

TR/Derent.GP und BDS/Hidd.E.1



hab jetzt escan im abgesicherten modus laufen lassen, aber leider kann ich die viren und trojaner nicht löschen!!!

Tue Mar 29 18:17:58 2005 => ***** Checking for specific ITW Viruses *****
Tue Mar 29 18:17:58 2005 => Checking for Welchia Virus...
Tue Mar 29 18:17:58 2005 => Checking for LovGate Virus...
Tue Mar 29 18:17:58 2005 => Checking for CodeRed Virus...
Tue Mar 29 18:17:58 2005 => Checking for OpaServ Virus...
Tue Mar 29 18:17:58 2005 => Checking for Sobig.e Virus...
Tue Mar 29 18:17:58 2005 => Checking for Winupie Virus...
Tue Mar 29 18:17:58 2005 => Checking for Swen Virus...
Tue Mar 29 18:17:58 2005 => Checking for JS.Fortnight Virus...
Tue Mar 29 18:17:58 2005 => Checking for Novarg Virus...
Tue Mar 29 18:17:58 2005 => Checking for Pagabot Virus...
Tue Mar 29 18:17:58 2005 => Checking for Parite.b Virus...
Tue Mar 29 18:17:58 2005 => Checking for Parite.a Virus...

Tue Mar 29 18:17:58 2005 => ***** Scanning complete. *****

Tue Mar 29 18:17:58 2005 => Total Objects Scanned: 56125
Tue Mar 29 18:17:58 2005 => Total Virus(es) Found: 37
Tue Mar 29 18:17:58 2005 => Total Disinfected Files: 0
Tue Mar 29 18:17:58 2005 => Total Files Renamed: 0
Tue Mar 29 18:17:58 2005 => Total Deleted Objects: 0
Tue Mar 29 18:17:58 2005 => Total Errors: 3
Tue Mar 29 18:17:58 2005 => Time Elapsed: 01:08:03
Tue Mar 29 18:17:58 2005 => Virus Database Date: 2005/03/28
Tue Mar 29 18:17:58 2005 => Virus Database Count: 123733

Tue Mar 29 18:17:58 2005 => Scan Completed.



gruss mela

Alt 29.03.2005, 19:49   #5
cronos
 
TR/Derent.GP und BDS/Hidd.E.1 - Standard

TR/Derent.GP und BDS/Hidd.E.1



Ich zitiere:

Zitat:
Zitat von Gigamail

--> Wie die Viren heißen, möchten wir auch wissen: "öffne die mwav.log (oder die mwXface.log) -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen." (Cidre zitiert)

__________________
Only cronos endures

Alt 30.03.2005, 09:48   #6
melanozyt
 
TR/Derent.GP und BDS/Hidd.E.1 - Standard

TR/Derent.GP und BDS/Hidd.E.1



immer die gleiche meldung "infected" kann nicht gefunden werden!
bin so vorgegangen wie im zitat!

mwav.log :

Tue Mar 29 20:44:14 2005 => **********************************************************
Tue Mar 29 20:44:14 2005 => MicroWorld AntiVirus Toolkit Utility.
Tue Mar 29 20:44:14 2005 => Copyright © 2003-2005, MicroWorld Technologies Inc.
Tue Mar 29 20:44:14 2005 => **********************************************************
Tue Mar 29 20:44:14 2005 => Version 6.0.1 (C:\DOKUME~1\Markus1\LOKALE~1\Temp\mwavscan.com)
Tue Mar 29 20:44:14 2005 => Log File: C:\DOKUME~1\Markus1\LOKALE~1\Temp\MWAV.LOG
Tue Mar 29 20:44:14 2005 => Last Scan Date and Time: 29.03.2005 17:09:46
Tue Mar 29 20:44:14 2005 => Latest Date of files inside MWAV: 28 Mar 2005 11:55:14.
Tue Mar 29 20:44:18 2005 => AV Library Loaded...
Tue Mar 29 20:44:18 2005 => Scanning File C:\DOKUME~1\Markus1\LOKALE~1\Temp\kavss.exe
Tue Mar 29 20:44:18 2005 => Scanning File C:\DOKUME~1\Markus1\LOKALE~1\Temp\Getvlist.exe
Tue Mar 29 20:44:19 2005 => Scanning File C:\DOKUME~1\Markus1\LOKALE~1\Temp\kavss.dll
Tue Mar 29 20:44:19 2005 => Scanning File C:\DOKUME~1\Markus1\LOKALE~1\Temp\kavssdi.dll
Tue Mar 29 20:44:19 2005 => Scanning File C:\DOKUME~1\Markus1\LOKALE~1\Temp\kavssi.dll
Tue Mar 29 20:44:19 2005 => Scanning File C:\DOKUME~1\Markus1\LOKALE~1\Temp\kavvlg.dll
Tue Mar 29 20:44:19 2005 => Scanning File C:\DOKUME~1\Markus1\LOKALE~1\Temp\msvlclnt.dll
Tue Mar 29 20:44:19 2005 => Scanning File C:\DOKUME~1\Markus1\LOKALE~1\Temp\ipc.dll
Tue Mar 29 20:44:19 2005 => Scanning File C:\DOKUME~1\Markus1\LOKALE~1\Temp\main.avi
Tue Mar 29 20:44:19 2005 => Scanning File C:\DOKUME~1\Markus1\LOKALE~1\Temp\virus.avi
Tue Mar 29 20:44:19 2005 => Virus Database Date: 2005/03/28
Tue Mar 29 20:44:19 2005 => Virus Database Count: 123733
Tue Mar 29 20:47:47 2005 => AV Library Unloaded (3)...


mwXface.log

C:\DOKUME~1\Markus1\LOKALE~1\Temp\mwavscan.com
[msvLclnt.dll] [0x000005d8] 29/03/2005 20:44:15:125 :Registry Key Deleted Properly!!!
[msvLclnt.dll] [0x000005d8] 29/03/2005 20:44:18:620 :Options Set by External applications mwavscan.com are 9896960 (0x970400):
[msvLclnt.dll] [0x000005d8] 29/03/2005 20:44:18:620 :Mode :PACKED,ARCHIVED,CA,WARNINGS,MAILPLAIN
[msvLclnt.dll] [0x000005d8] 29/03/2005 20:44:18:620 :TimeOut : ffffffff
[msvLclnt.dll] [0x000005d8] 29/03/2005 20:44:18:620 :Priority : NORMAL
[msvLclnt.dll] [0x000005d8] 29/03/2005 20:44:19:662 :VirusCount = 123733 Latest Date = 2005/03/28


mela

Alt 30.03.2005, 11:17   #7
Gigamail
 
TR/Derent.GP und BDS/Hidd.E.1 - Standard

TR/Derent.GP und BDS/Hidd.E.1



@ melanozyt

Du hast den eScan nicht richtig ausgeführt. Du musst mit der rechten Maustaste entpacken nach C:Bases und dann bei bestehender Internetverbindung updaten.
Dann im abgesicherten Modus scannen. In Deinem Logfile sollten dann auch die 37 Total Virus Found zu finden sein
__________________
Gruß Gigamail

eScan-Anleitung und Download



Alt 09.04.2005, 20:57   #8
melanozyt
 
TR/Derent.GP und BDS/Hidd.E.1 - Standard

TR/Derent.GP und BDS/Hidd.E.1



hallo

hab es nochmal neu versucht!!
das sind die namen und dateien die betroffen sind!
wie soll ich mich weiter verhalten??


danke mela









Sat Apr 09 15:40:44 2005 => File C:\Programme\UCmore\UCMIE.dll infected by "not-a-virus:AdWare.ToolBar.Ucmore.a" Virus. Action Taken: No Action Taken.


Sat Apr 09 15:40:45 2005 => File C:\WINNT\system32\msobs.dll infected by "Trojan-Downloader.Win32.Murlo.f" Virus. Action Taken: No Action Taken.

Sat Apr 09 15:40:56 2005 => File C:\WINNT\system32\msmsgs.exe infected by "Trojan-Downloader.Win32.Zlob.g" Virus. Action Taken: No Action Taken.

Sat Apr 09 15:40:58 2005 => File C:\WINNT\system32\winlogon32.exe infected by "Trojan-Downloader.Win32.Small.ald" Virus. Action Taken: No Action Taken.

Sat Apr 09 15:41:08 2005 => System found infected with Alexa Spyware/Adware ({c95fe080-8f5d-11d2-a20b-00aa003c157a})! Action taken: No Action Taken.

Sat Apr 09 15:41:08 2005 => File System Found infected by "Alexa Spyware/Adware" Virus. Action Taken: No Action Taken.

Sat Apr 09 15:41:24 2005 => File C:\WINNT\loadnew.exe infected by "Trojan-Downloader.Win32.Harnig.al" Virus. Action Taken: No Action Taken.

Sat Apr 09 15:41:25 2005 => File C:\WINNT\hosts infected by "Trojan.Win32.Qhost.k" Virus. Action Taken: No Action Taken.

Sat Apr 09 15:41:26 2005 => Scanning File C:\WINNT\Vornamen-Fundus[vornamen-fundus,de,1].exe

Sat Apr 09 15:41:27 2005 => File C:\WINNT\Vornamen-Fundus[vornamen-fundus,de,1].exe infected by "not-a-virus:Porn-Dialer.Win32.Intexdial" Virus. Action Taken: No Action Taken.

Sat Apr 09 15:41:27 2005 => File C:\WINNT\Vornamen-Fundus[vornamen-fundus,de,1].exe infected by "not-a-virus:Porn-Dialer.Win32.Intexdial" Virus. Action Taken: No Action Taken.


Sat Apr 09 15:41:40 2005 => File C:\WINNT\system32\dwcrnt.exe infected by "HackTool.Win32.Hidd.h" Virus. Action Taken: No Action Taken.

Sat Apr 09 15:42:55 2005 => File C:\WINNT\system32\dwcjd.exe infected by "Trojan-Downloader.Win32.Small.anf" Virus. Action Taken: No Action Taken.

Sat Apr 09 15:43:29 2005 => File C:\WINNT\system32\dosxpd.exe infected by "not-a-virus:AdWare.Msnagent.a" Virus. Action Taken: No Action Taken.

Sat Apr 09 15:43:30 2005 => File C:\WINNT\system32\winlogon32.dll infected by "Trojan-Downloader.Win32.Small.ald" Virus. Action Taken: No Action Taken.

File C:\WINNT\system32\audissrp.exe infected by "Trojan-Clicker.Win32.Agent.cn" Virus. Action Taken: No Action Taken.
Sat Apr 09 15:43:30 2005 => File C:\WINNT\system32\fixmapirs.exe infected by "not-a-virus:AdWare.FindSpy.a" Virus. Action Taken: No Action Taken.

File C:\WINNT\system32\dwuhm.exe infected by "Trojan-Downloader.Win32.Agent.lf" Virus. Action Taken: No Action Taken.

File C:\WINNT\system32\chkntfsfat.exe infected by "Trojan.Win32.StartPage.vt" Virus. Action Taken: No Action Taken.

File C:\WINNT\system32\fixdisk32.exe infected by "Trojan-Downloader.Win32.Agent.lf" Virus. Action Taken: No Action Taken.

C:\WINNT\system32\autodmfp.exe infected by "Trojan-Dropper.Win32.Agent.gp" Virus. Action Taken: No Action Taken.

File C:\DOKUME~1\Markus1\LOKALE~1\TEMPOR~1\Content.IE5\WGFO1KBL\cax[1].cab infected by "not-a-virus:Porn-Dialer.Win32.OnlineDialer" Virus. Action Taken: No Action Taken.

File C:\WINNT\system32\dwcrnt.exe infected by "HackTool.Win32.Hidd.h" Virus. Action Taken: No Action Taken.

File C:\WINNT\system32\dwcjd.exe infected by "Trojan-Downloader.Win32.Small.anf" Virus. Action Taken: No Action Taken.

File C:\WINNT\system32\dosxpd.exe infected by "not-a-virus:AdWare.Msnagent.a" Virus. Action

File C:\WINNT\system32\winlogon32.dll infected by "Trojan-Downloader.Win32.Small.ald" Virus. Action Taken: No Action Taken.

File C:\WINNT\system32\audissrp.exe infected by "Trojan-Clicker.Win32.Agent.cn" Virus. Action Taken: No Action Taken.

File C:\WINNT\system32\fixmapirs.exe infected by "not-a-virus:AdWare.FindSpy.a" Virus. Action Taken: No Action Taken.


File C:\WINNT\system32\dwuhm.exe infected by "Trojan-Downloader.Win32.Agent.lf" Virus. Action Taken: No Action Taken.

File C:\WINNT\system32\chkntfsfat.exe infected by "Trojan.Win32.StartPage.vt" Virus. Action Taken: No Action Taken.

C:\WINNT\system32\fixdisk32.exe infected by "Trojan-Downloader.Win32.Agent.lf" Virus. Action Taken: No Action Taken.

Sat Apr 09 15:55:11 2005 => File C:\WINNT\system32\winlogon32.dll infected by "Trojan-Downloader.Win32.Small.ald" Virus. Action Taken: No Action Taken.

File C:\WINNT\system32\audissrp.exe infected by "Trojan-Clicker.Win32.Agent.cn" Virus. Action Taken: No Action Taken.

File C:\WINNT\system32\fixmapirs.exe infected by "not-a-virus:AdWare.FindSpy.a" Virus. Action Taken: No Action Taken.

C:\WINNT\system32\dwuhm.exe infected by "Trojan-Downloader.Win32.Agent.lf" Virus. Action Taken: No Action Taken.

C:\WINNT\system32\chkntfsfat.exe infected by "Trojan.Win32.StartPage.vt" Virus. Action Taken: No Action Taken.

C:\WINNT\system32\fixdisk32.exe infected by "Trojan-Downloader.Win32.Agent.lf" Virus. Action Taken: No Action Taken.

C:\WINNT\system32\autodmfp.exe infected by "Trojan-Dropper.Win32.Agent.gp" Virus. Action Taken: No Action Taken.

File C:\WINNT\loadnew.exe infected by "Trojan-Downloader.Win32.Harnig.al" Virus. Action Taken: No Action Taken.

File C:\WINNT\hosts infected by "Trojan.Win32.Qhost.k" Virus. Action Taken: No Action Taken.

File C:\WINNT\Vornamen-Fundus[vornamen-fundus,de,1].exe infected by "not-a-virus:Porn-Dialer.Win32.Intexdial" Virus. Action Taken: No Action Taken.


File C:\Dokumente und Einstellungen\Markus1\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WGFO1KBL\cax[1].cab infected by "not-a-virus:Porn-Dialer.Win32.OnlineDialer" Virus. Action Taken: No Action Taken.

File C:\Programme\Windows Media Player\wmplayer.exe infected by "Trojan-Downloader.Win32.Small.ald" Virus. Action Taken: No Action Taken.

File C:\Programme\UCmore\IUCmore.dll infected by "not-a-virus:AdWare.Toolbar.Ucmore" Virus. Action Taken: No Action Taken.


C:\Programme\AVPersonal\INFECTED\*.*

C:\Recycled\Q330995.exe infected by "Trojan-Downloader.Win32.Small.amb" Virus. Action Taken: No Action Taken.

Total Disinfected Files: 0

File C:\WINNT\system32\msobs.dll infected by "Trojan-Downloader.Win32.Murlo.f" Virus. Action Taken: No Action Taken.

C:\WINNT\system32\msmsgs.exe infected by "Trojan-Downloader.Win32.Zlob.g" Virus. Action Taken: No Action Taken.
C:\WINNT\system32\winlogon32.exe infected by "Trojan-Downloader.Win32.Small.ald" Virus. Action Taken: No Action Taken.

System found infected with Alexa Spyware/Adware ({c95fe080-8f5d-11d2-a20b-00aa003c157a})! Action taken: No Action Taken.


File System Found infected by "Alexa Spyware/Adware" Virus. Action Taken: No Action Taken.

File C:\WINNT\loadnew.exe infected by "Trojan-Downloader.Win32.Harnig.al" Virus. Action Taken: No Action Taken.

C:\WINNT\hosts infected by "Trojan.Win32.Qhost.k" Virus. Action Taken: No Action Taken.

C:\WINNT\Vornamen-Fundus[vornamen-fundus,de,1].exe infected by "not-a-virus:Porn-Dialer.Win32.Intexdial" Virus. Action Taken: No Action Taken.

C:\WINNT\system32\dwcrnt.exe infected by "HackTool.Win32.Hidd.h" Virus. Action Taken: No Action Taken.

C:\WINNT\system32\dwcjd.exe infected by "Trojan-Downloader.Win32.Small.anf" Virus. Action Taken: No Action Taken.

C:\WINNT\system32\dosxpd.exe infected by "not-a-virus:AdWare.Msnagent.a" Virus. Action Taken: No Action Taken.

C:\WINNT\system32\winlogon32.dll infected by "Trojan-Downloader.Win32.Small.ald" Virus. Action Taken: No Action Taken.


File C:\WINNT\system32\audissrp.exe infected by "Trojan-Clicker.Win32.Agent.cn" Virus. Action Taken: No Action Taken.

C:\WINNT\system32\fixmapirs.exe infected by "not-a-virus:AdWare.FindSpy.a" Virus. Action Taken: No Action Taken.

ile C:\WINNT\system32\dwuhm.exe infected by "Trojan-Downloader.Win32.Agent.lf" Virus. Action Taken: No Action Taken.

C:\WINNT\system32\chkntfsfat.exe infected by "Trojan.Win32.StartPage.vt" Virus. Action Taken: No Action Taken.

C:\WINNT\system32\fixdisk32.exe infected by "Trojan-Downloader.Win32.Agent.lf" Virus. Action Taken: No Action Taken.


C:\WINNT\system32\autodmfp.exe infected by "Trojan-Dropper.Win32.Agent.gp" Virus. Action Taken: No Action Taken.

C:\DOKUME~1\Markus1\LOKALE~1\TEMPOR~1\Content.IE5\WGFO1KBL\cax[1].cab infected by "not-a-virus:Porn-Dialer.Win32.OnlineDialer" Virus. Action Taken: No Action Taken.


C:\WINNT\system32\drivers\etc\hosts infected by "Trojan.Win32.Qhost.k" Virus. Action Taken: No Action Taken.

C:\WINNT\system32\dwcrnt.exe infected by "HackTool.Win32.Hidd.h" Virus. Action Taken: No Action Taken.

C:\WINNT\system32\dwcjd.exe infected by "Trojan-Downloader.Win32.Small.anf" Virus. Action Taken: No Action Taken.


C:\WINNT\system32\dosxpd.exe infected by "not-a-virus:AdWare.Msnagent.a" Virus. Action Taken: No Action Taken.


C:\WINNT\system32\winlogon32.dll infected by "Trojan-Downloader.Win32.Small.ald" Virus. Action Taken: No Action Taken.

C:\WINNT\system32\audissrp.exe infected by "Trojan-Clicker.Win32.Agent.cn" Virus. Action Taken: No Action Taken.

C:\WINNT\system32\fixmapirs.exe infected by "not-a-virus:AdWare.FindSpy.a" Virus. Action Taken: No Action Taken.

C:\WINNT\system32\dwuhm.exe infected by "Trojan-Downloader.Win32.Agent.lf" Virus. Action Taken: No Action Taken.

C:\WINNT\system32\chkntfsfat.exe infected by "Trojan.Win32.StartPage.vt" Virus. Action Taken: No Action Taken.

C:\WINNT\system32\chkntfsfat.exe infected by "Trojan.Win32.StartPage.vt" Virus. Action Taken: No Action Taken.

File C:\WINNT\system32\fixdisk32.exe infected by "Trojan-Downloader.Win32.Agent.lf" Virus. Action Taken: No Action Taken.

File C:\WINNT\system32\autodmfp.exe infected by "Trojan-Dropper.Win32.Agent.gp" Virus. Action Taken: No Action Taken.

C:\WINNT\loadnew.exe infected by "Trojan-Downloader.Win32.Harnig.al" Virus. Action Taken: No Action Taken.

C:\WINNT\hosts infected by "Trojan.Win32.Qhost.k" Virus. Action Taken: No Action Taken.

C:\WINNT\Vornamen-Fundus[vornamen-fundus,de,1].exe infected by "not-a-virus:Porn-Dialer.Win32.Intexdial" Virus. Action Taken: No Action Taken.
C:\Dokumente und Einstellungen\Markus1\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WGFO1KBL\cax[1].cab infected by "not-a-virus:Porn-Dialer.Win32.OnlineDialer" Virus. Action Taken: No Action Taken.

C:\Programme\Windows Media Player\wmplayer.exe infected by "Trojan-Downloader.Win32.Small.ald" Virus. Action Taken: No Action Taken.

C:\Programme\UCmore\IUCmore.dll infected by "not-a-virus:AdWare.Toolbar.Ucmore" Virus. Action Taken: No Action Taken.

C:\Programme\AVPersonal\INFECTED\*.*

C:\Recycled\Q330995.exe infected by "Trojan-Downloader.Win32.Small.amb" Virus. Action Taken: No Action Taken.

C:\Recycled\Dc2.dll infected by "not-a-virus:AdWare.ToolBar.Ucmore.a" Virus. Action Taken: No Action Taken.

Total Disinfected Files: 0



Sat Apr 09 19:20:22 2005 => ***** Checking for specific ITW Viruses *****
Sat Apr 09 19:20:22 2005 => Checking for Welchia Virus...
Sat Apr 09 19:20:22 2005 => Checking for LovGate Virus...
Sat Apr 09 19:20:22 2005 => Checking for CodeRed Virus...
Sat Apr 09 19:20:22 2005 => Checking for OpaServ Virus...
Sat Apr 09 19:20:22 2005 => Checking for Sobig.e Virus...
Sat Apr 09 19:20:22 2005 => Checking for Winupie Virus...
Sat Apr 09 19:20:22 2005 => Checking for Swen Virus...
Sat Apr 09 19:20:22 2005 => Checking for JS.Fortnight Virus...
Sat Apr 09 19:20:22 2005 => Checking for Novarg Virus...
Sat Apr 09 19:20:22 2005 => Checking for Pagabot Virus...
Sat Apr 09 19:20:22 2005 => Checking for Parite.b Virus...
Sat Apr 09 19:20:22 2005 => Checking for Parite.a Virus...

Sat Apr 09 19:20:22 2005 => ***** Scanning complete. *****

Sat Apr 09 19:20:22 2005 => Total Objects Scanned: 49580
Sat Apr 09 19:20:22 2005 => Total Virus(es) Found: 39
Sat Apr 09 19:20:22 2005 => Total Disinfected Files: 0
Sat Apr 09 19:20:22 2005 => Total Files Renamed: 0
Sat Apr 09 19:20:22 2005 => Total Deleted Objects: 0
Sat Apr 09 19:20:22 2005 => Total Errors: 4
Sat Apr 09 19:20:22 2005 => Time Elapsed: 01:04:28
Sat Apr 09 19:20:22 2005 => Virus Database Date: 2005/04/07
Sat Apr 09 19:20:22 2005 => Virus Database Count: 125034

Sat Apr 09 19:20:22 2005 => Scan Completed.

Alt 10.04.2005, 18:32   #9
chaosman
 
TR/Derent.GP und BDS/Hidd.E.1 - Standard

TR/Derent.GP und BDS/Hidd.E.1



@melanozyt
allein schon wegen diesen hier
http://www.sophos.com/virusinfo/analyses/trojhidda.html

würde ich mein system neu aufsetzen.
hier eine anleitung
http://www.trojaner-board.de/showpos...28&postcount=2

sry
chaosman
__________________
Bonus vir semper tiro

Antwort

Themen zu TR/Derent.GP und BDS/Hidd.E.1
antivir, auslagerungsdatei, dateien, fehler, fehlercode, festplatte, fund, gefährliche, gesperrt, immer wieder, internet, laufwerk, laufwerk c, meldung, pferd, platte, signatur, system, trojaner, trojanische, trojanische pferd, viren, warnung, warnungen, zugriff, zugriff verweigert




Ähnliche Themen: TR/Derent.GP und BDS/Hidd.E.1


  1. HackTool.Win32.Hidd.d gefunden?
    Plagegeister aller Art und deren Bekämpfung - 13.10.2005 (7)
  2. HILFE!! PMS/Hidd.C.2
    Plagegeister aller Art und deren Bekämpfung - 07.06.2005 (4)
  3. Trojaner Hidd.D und IRC.Flodd.ae
    Plagegeister aller Art und deren Bekämpfung - 23.02.2005 (4)
  4. TR/Hcktool.Hidd.D
    Plagegeister aller Art und deren Bekämpfung - 21.02.2005 (3)
  5. HackTool.win32.hidd.c, braeuchten Hilfe
    Plagegeister aller Art und deren Bekämpfung - 06.02.2005 (2)
  6. HackTool.Win32.Hidd.c / TrojanSpy.Win32.Agent.w / Trojan-Downloader.Win32.Agent.fy
    Plagegeister aller Art und deren Bekämpfung - 21.12.2004 (3)

Zum Thema TR/Derent.GP und BDS/Hidd.E.1 - hallo, mein antivir zeigt mir seit einigen tagen immer wieder diese meldung! Start des Suchlaufs: Donnerstag, 24. März 2005 14:38 Speichertest OK Master-Bootsektor von Festplatte HD0 OK Bootsektor von Laufwerk - TR/Derent.GP und BDS/Hidd.E.1...
Archiv
Du betrachtest: TR/Derent.GP und BDS/Hidd.E.1 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.