|
Plagegeister aller Art und deren Bekämpfung: Festplatte aus anderem Computer nach Viren, Trojanern und Würmern absuchen u.reinigenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
18.03.2006, 09:21 | #1 |
| Festplatte aus anderem Computer nach Viren, Trojanern und Würmern absuchen u.reinigen Hallo, Ich bin neu hier und habe nun die letzten 3 Stunden versucht eine Antwort auf mein Prob im Internet zu finden ... vielleicht habe ich aber auch gar kein PRoblem und mache mir nur zu viele Sorgen. Zur Sachlage: Ich habe bei einem Bekannten dessen Festplatte ausgebaut weil es unmöglich schien im laufenden System bzw. auch im abgesicherten Modus die Platte von diversen Trojanern, Viren und Würmern zu entfernen. Unter anderem waren diverse Trojaner wie z.B. "rootkit.l" und diverse andere Backdoor-Trojas auf dessen Platte. Da sich die meisten infizierten Dateien nicht löschen liesen weil Sie Systemdateien sind und auch der Rechner mir letztendlich immer nur 60 Sekunden gegeben hatte bevor er Ihn aufgrund eines Wurms herunter fahren wollte fasste ich den Entschluss die Platte auszubauen und zu Hause an meinen REchner anzuschließen. Gesagt - Getan. Die verseuchte Platte ist nun in meinem Rechner und ich habe Antivir darüber laufen lassen. Dieser fand auch einiges und konnte nun auch löschen da ich ja mit dem System auf meiner Platte gebootet habe ...... jedoch bin ich mir nicht sicher ob das Ausführen von Antivir ausreicht da man hier ja immer wieder von diversen Tools wie Ad-Aware. escan, blacklight, skybot, killbox, kabersky, ewido , usw. usw. liest. Die meisten dieser Programme/Tools kontrollieren aber nur das aktive System und sind daher in meinem Fall nicht hilfreich. Ich möchte nun aber ganz sicher gehen, dass die Festplatte meines Bekannten komplett gesäubert ist und tatsächlich sich kein Wurm , Trojaner oder sonstwas noch auf der Platte versteckt. Es wäre sehr nett wenn mir diesbezüglich jemand helfen könnte bzw. mir ein paar Tips geben würde. Hier mal noch der Report von Antivir: Erstellungsdatum der Reportdatei: Samstag, 18. März 2006 06:13 Job Name: 'Lokale Festplatten' Es wird nach 337834 Virenstämmen gesucht. Lizenznehmer: AntiVir PersonalEdition Classic Seriennummer: 0000149996-WURGE-0001 Plattform: Windows XP Windowsversion: (Service Pack 2) [5.1.2600] Benutzername: Torsten Computername: ARBEITSZIMMER Versionsinformationen: AVSCAN.EXE : 7.0.0.28 532520 16.03.2006 02:14:23 AVSCAN.DLL : 7.0.0.28 53288 16.03.2006 02:14:22 LUKE.DLL : 7.0.0.28 114728 16.03.2006 02:14:29 LUKERES.DLL : 7.0.0.28 32768 16.03.2006 02:14:30 ANTIVIR0.VDF : 6.32.0.60 4323840 06.12.2005 17:25:26 ANTIVIR1.VDF : 6.34.0.11 1424384 08.03.2006 14:14:39 ANTIVIR2.VDF : 6.34.0.49 140800 16.03.2006 02:14:32 ANTIVIR3.VDF : 6.34.0.65 38400 18.03.2006 05:04:41 AVEWIN32.DLL : 7.0.0.3 1167872 16.03.2006 02:14:35 AVPREF.DLL : 6.34.0.0 38440 25.01.2006 16:27:46 AVREP.DLL : 6.34.0.50 2437160 16.03.2006 02:14:34 AVPACK32.DLL : 6.33.0.6 331816 17.01.2006 00:47:38 AVREG.DLL : 6.31.0.90 27688 28.07.2005 10:06:24 NETNT.DLL : 6.32.0.0 6696 27.09.2005 07:56:48 NETNW.DLL : 6.32.0.0 9768 27.09.2005 07:56:48 Beginn des Suchlaufs: Samstag, 18. März 2006 06:13 Es wird begonnen die Bootsektoren zu durchsuchen: Bootsektor 'C:' [HINWEIS] Es wurde kein Virus gefunden! Bootsektor 'D:' [HINWEIS] Es wurde kein Virus gefunden! Bootsektor 'E:' [HINWEIS] Es wurde kein Virus gefunden! Bootsektor 'K:' [HINWEIS] Es wurde kein Virus gefunden! Bootsektor 'L:' [HINWEIS] Es wurde kein Virus gefunden! Bootsektor 'M:' [HINWEIS] Es wurde kein Virus gefunden! Bootsektor 'N:' [HINWEIS] Es wurde kein Virus gefunden! Es wird begonnen die Registry nach ausführbaren Programmen zu durchsuchen. Die Registry wurde durchsucht ( 68 Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: C:\hiberfil.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\pagefile.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\1111Daten\Posteingang.pst [WARNUNG] Die Datei konnte nicht gelesen werden! C:\Alt-D\Winnndows\Desktop\trojaner\mastpara97.zip [0] Archivtyp: ZIP --> Game.exe [FUND] Ist das Trojanische Pferd TR/MasterParad.Srv [1] Archivtyp: ZIP SFX (self extracting) --> SysEdit.exe [FUND] Ist das Trojanische Pferd TR/NB/SysEdit-1.53 --> KeyHook.dll [FUND] Ist das Trojanische Pferd TR/NB/KeyHook-1.53 [INFO] Die Datei wurde erfolgreich überschrieben! [INFO] Die Datei wurde gelöscht. C:\Alt-D\Winnndows\Desktop\trojaner\nbpro210.exe [0] Archivtyp: CAB SFX (self extracting) --> \SETUP.INI [FUND] Enthält eine Signatur des (gefährlichen) Backdoorprogrammes BDS/NB20.Install.1 [INFO] Die Datei wurde erfolgreich überschrieben! [INFO] Die Datei wurde gelöscht. C:\Dokumente und Einstellungen\LocalService\ntuser.dat [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\LocalService\ntuser.dat.LOG [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\NetworkService\NTUSER.DAT [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\NetworkService\ntuser.dat.LOG [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\Torsten\ntuser.dat [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\Torsten\ntuser.dat.LOG [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\Torsten\Anwendungsdaten\Skype\torstenlang\call256.dbb [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\Torsten\Anwendungsdaten\Skype\torstenlang\chat1024.dbb [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\Torsten\Anwendungsdaten\Skype\torstenlang\chat2048.dbb [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\Torsten\Anwendungsdaten\Skype\torstenlang\chat4096.dbb [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\Torsten\Anwendungsdaten\Skype\torstenlang\chat512.dbb [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\Torsten\Anwendungsdaten\Skype\torstenlang\chatmsg1024.dbb [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\Torsten\Anwendungsdaten\Skype\torstenlang\chatmsg256.dbb [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\Torsten\Anwendungsdaten\Skype\torstenlang\chatmsg4096.dbb [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\Torsten\Anwendungsdaten\Skype\torstenlang\chatmsg512.dbb [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\Torsten\Anwendungsdaten\Skype\torstenlang\contactgroup256.dbb [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\Torsten\Anwendungsdaten\Skype\torstenlang\index2.dat [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\Torsten\Anwendungsdaten\Skype\torstenlang\message1024.dbb [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\Torsten\Anwendungsdaten\Skype\torstenlang\message256.dbb [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\Torsten\Anwendungsdaten\Skype\torstenlang\profile256.dbb [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\Torsten\Anwendungsdaten\Skype\torstenlang\transfer256.dbb [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\Torsten\Anwendungsdaten\Skype\torstenlang\user1024.dbb [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\Torsten\Anwendungsdaten\Skype\torstenlang\user16384.dbb [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\Torsten\Anwendungsdaten\Skype\torstenlang\user4096.dbb [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\Torsten\Anwendungsdaten\Skype\torstenlang\voicemail256.dbb [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\Torsten\Desktop\cr-x0485.zip [0] Archivtyp: ZIP --> start.exe [FUND] Ist das Trojanische Pferd TR/Dldr.IstBar.OK.2 [INFO] Die Datei wurde erfolgreich überschrieben! [INFO] Die Datei wurde gelöscht. C:\Dokumente und Einstellungen\Torsten\Desktop\1Daten\Serialz\s2k.serials2k7.1.zip [0] Archivtyp: ZIP --> s2k.hacking.exe [FUND] Enthält Signatur eines kostenverursachenden Einwahlprogrammes DIAL/49785.A (Dialer) [INFO] Die Datei wurde erfolgreich überschrieben! [INFO] Die Datei wurde gelöscht. C:\Dokumente und Einstellungen\Torsten\Desktop\1Daten\tools\Datenwiederherstellung\Easy Recovery Pro Crack.exe.zip [0] Archivtyp: ZIP --> Easy Recovery Pro Crack.exe [FUND] Enthält Signatur eines kostenverursachenden Einwahlprogrammes DIAL/72176.A (Dialer) [INFO] Die Datei wurde erfolgreich überschrieben! [INFO] Die Datei wurde gelöscht. C:\Dokumente und Einstellungen\Torsten\Desktop\Premiere\Cerebro\Neue_Downloads\Nagra_Aladin_Emu_13th_12_05\loadeepxvbSoft Zeta.exe [FUND] Enthält Signatur eines kostenverursachenden Einwahlprogrammes DIAL/36268.A (Dialer) [INFO] Die Datei wurde erfolgreich überschrieben! [INFO] Die Datei wurde gelöscht. C:\Dokumente und Einstellungen\Torsten\Desktop\Premiere\Cerebro\Neue_Downloads\Nagra_Aladin_Emu_13th_12_05\Mediapark Soft Key n.1.02.exe [FUND] Enthält Signatur eines kostenverursachenden Einwahlprogrammes DIAL/36268.A (Dialer) [INFO] Die Datei wurde erfolgreich überschrieben! [INFO] Die Datei wurde gelöscht. C:\Dokumente und Einstellungen\Torsten\Desktop\Programme_und_Tools\Tools\Datei-Programme\Datenwiederherstellung\Easy Recovery Pro Crack.exe.zip [0] Archivtyp: ZIP --> Easy Recovery Pro Crack.exe [FUND] Enthält Signatur eines kostenverursachenden Einwahlprogrammes DIAL/72176.A (Dialer) [INFO] Die Datei wurde erfolgreich überschrieben! [INFO] Die Datei wurde gelöscht. C:\Dokumente und Einstellungen\Torsten\Desktop\Programme_und_Tools\Tools\Serialz\s2k.serials2k7.1.zip [0] Archivtyp: ZIP --> s2k.hacking.exe [FUND] Enthält Signatur eines kostenverursachenden Einwahlprogrammes DIAL/49785.A (Dialer) [INFO] Die Datei wurde erfolgreich überschrieben! [INFO] Die Datei wurde gelöscht. C:\Dokumente und Einstellungen\Torsten\Desktop\Zu_Erledigen\Rettung\erzp0\DIR17.LDB\FIL0.ldb [FUND] Enthält Signatur des Windows-Virus W95/Spaces.1445.B [INFO] Die Datei wurde erfolgreich überschrieben! [INFO] Die Datei wurde gelöscht. C:\Dokumente und Einstellungen\Torsten\Desktop\Zu_Erledigen\Rettung\erzp0\DIR29.ANM\FIL9.anm [FUND] Enthält Signatur des Windows-Virus W95/Spaces.1445.B [INFO] Die Datei wurde erfolgreich überschrieben! [INFO] Die Datei wurde gelöscht. C:\Dokumente und Einstellungen\Torsten\Desktop\Zu_Erledigen\Rettung\erzp0\DIR32.CUR\FIL3.cur [FUND] Enthält Signatur des Windows-Virus W95/Spaces.1445.B [INFO] Die Datei wurde erfolgreich überschrieben! [INFO] Die Datei wurde gelöscht. C:\Dokumente und Einstellungen\Torsten\Lokale Einstellungen\Anwendungsdaten\Microsoft\Outlook\archive.pst [WARNUNG] Die Datei konnte nicht gelesen werden! C:\Dokumente und Einstellungen\Torsten\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\Torsten\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\Torsten\Lokale Einstellungen\Temp\~DF5E66.tmp [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\Torsten\Lokale Einstellungen\Temp\~DF5EBC.tmp [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\Torsten\Lokale Einstellungen\Temp\~DFA10.tmp [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\Torsten\Lokale Einstellungen\Temp\~DFD40.tmp [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Programme\eMule.de\Incoming\Recover My Files ALL VERSIONS KeyGen + Crack.0xe [FUND] Enthält Signatur des Wurmes WORM/Backterra.A [INFO] Die Datei wurde erfolgreich überschrieben! [INFO] Die Datei wurde gelöscht. C:\Programme\Miranda IM\Torsten.dat [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\WINDOWS\SoftwareDistribution\EventCache\{2BFD8108-3167-4EC0-A729-103515E5FA10}.bin [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\WINDOWS\system32\CatRoot2\edb.log [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\WINDOWS\system32\CatRoot2\tmp.edb [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\WINDOWS\system32\config\default [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\WINDOWS\system32\config\default.LOG [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\WINDOWS\system32\config\SAM [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\WINDOWS\system32\config\SAM.LOG [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\WINDOWS\system32\config\SECURITY [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\WINDOWS\system32\config\SECURITY.LOG [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\WINDOWS\system32\config\software [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\WINDOWS\system32\config\software.LOG [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\WINDOWS\system32\config\system [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\WINDOWS\system32\config\system.LOG [WARNUNG] Die Datei konnte nicht geöffnet werden! D:\windows\easy.exe [0] Archivtyp: RAR SFX (self extracting) --> index1.exe [FUND] Ist das Trojanische Pferd TR/LowZones.CF.10 [INFO] Die Datei wurde erfolgreich überschrieben! [INFO] Die Datei wurde gelöscht. D:\windows\easy\index1.exe [FUND] Ist das Trojanische Pferd TR/LowZones.CF.10 [INFO] Die Datei wurde erfolgreich überschrieben! [INFO] Die Datei wurde gelöscht. D:\WINNT\Help\dhcpsnap.chm [WARNUNG] Die Datei konnte nicht gelesen werden! D:\WINNT\system32\cmprops.dll [WARNUNG] Die Datei konnte nicht gelesen werden! L:\Dokumente und Einstellungen\Administrator\bleh.exe [FUND] Enthält Signatur des Wurmes WORM/Agobot.52505 [INFO] Die Datei wurde erfolgreich überschrieben! [INFO] Die Datei wurde gelöscht. L:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Temporary Internet Files\Content.IE5\0DE9AB07\optimize[1].exe [FUND] Ist das Trojanische Pferd TR/Dldr.Dyfuca.ds [INFO] Die Datei wurde erfolgreich überschrieben! [INFO] Die Datei wurde gelöscht. L:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Temporary Internet Files\Content.IE5\83MT07WX\mm63[1].ocx [FUND] Ist das Trojanische Pferd TR/Startpage.SM [INFO] Die Datei wurde erfolgreich überschrieben! [INFO] Die Datei wurde gelöscht. L:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ODM9SB2D\rp5[1].exe [FUND] Enthält Signatur des Wurmes WORM/Agobot.agz [INFO] Die Datei wurde erfolgreich überschrieben! [INFO] Die Datei wurde gelöscht. L:\Programme\sdet\eeeo.exe [FUND] Ist das Trojanische Pferd TR/Dldr.PurityScan.BR.19 [INFO] Die Datei wurde erfolgreich überschrieben! [INFO] Die Datei wurde gelöscht. L:\RECYCLER\S-1-5-21-606747145-484763869-839522115-500\Di2.exe [FUND] Ist das Trojanische Pferd TR/Spy.Agent.P [INFO] Die Datei wurde erfolgreich überschrieben! [INFO] Die Datei wurde gelöscht. L:\RECYCLER\S-1-5-21-606747145-484763869-839522115-500\Di3.exe [FUND] Ist das Trojanische Pferd TR/Spy.Agent.P [INFO] Die Datei wurde erfolgreich überschrieben! [INFO] Die Datei wurde gelöscht. L:\WINNT\MSmedia.exe [FUND] Ist das Trojanische Pferd TR/Spy.Agent.P [INFO] Die Datei wurde erfolgreich überschrieben! [INFO] Die Datei wurde gelöscht. L:\WINNT\win32ssr.exe [FUND] Enthält Signatur des Wurmes WORM/Agobot.agz [INFO] Die Datei wurde erfolgreich überschrieben! [INFO] Die Datei wurde gelöscht. L:\WINNT\system32\a.exe [FUND] Enthält Signatur des Wurmes WORM/Agobot.agz [INFO] Die Datei wurde erfolgreich überschrieben! [INFO] Die Datei wurde gelöscht. L:\WINNT\system32\host.exe [FUND] Ist das Trojanische Pferd TR/Spy.Agent.P [INFO] Die Datei wurde erfolgreich überschrieben! [INFO] Die Datei wurde gelöscht. L:\WINNT\system32\lyswh.exe [FUND] Enthält Signatur des Wurmes WORM/SdBot.97280 [INFO] Die Datei wurde erfolgreich überschrieben! [INFO] Die Datei wurde gelöscht. L:\WINNT\system32\myhost.exe [FUND] Ist das Trojanische Pferd TR/Spy.Agent.P [INFO] Die Datei wurde erfolgreich überschrieben! [INFO] Die Datei wurde gelöscht. L:\WINNT\system32\taskdir.exe [FUND] Ist das Trojanische Pferd TR/Drop.Paradro.a.1 [INFO] Die Datei wurde erfolgreich überschrieben! [INFO] Die Datei wurde gelöscht. N:\Setup\Backup\Eigene Dateien\Alles Peter, Krankenkasse.doc [FUND] Enthält Code des Word-Makrovirus W97M/Marker.BR [INFO] Die Datei wurde erfolgreich überschrieben! [INFO] Die Datei wurde gelöscht. N:\Setup\Backup\Eigene Dateien\Friedl Michael Stellungnahme.doc [FUND] Enthält Code des Word-Makrovirus W97M/Marker.BR [INFO] Die Datei wurde erfolgreich überschrieben! [INFO] Die Datei wurde gelöscht. N:\Setup\Backup\Eigene Dateien\Greuter Hans Eugen Begründung.doc [FUND] Enthält Code des Word-Makrovirus W97M/Marker.BR [INFO] Die Datei wurde erfolgreich überschrieben! [INFO] Die Datei wurde gelöscht. N:\Setup\Backup\Eigene Dateien\Kreissparkasse.doc [FUND] Enthält Code des Word-Makrovirus W97M/Marker.BR [INFO] Die Datei wurde erfolgreich überschrieben! [INFO] Die Datei wurde gelöscht. N:\Setup\Backup\Eigene Dateien\Saarland Bauträger.doc [FUND] Enthält Code des Word-Makrovirus W97M/Marker.BR [INFO] Die Datei wurde erfolgreich überschrieben! [INFO] Die Datei wurde gelöscht. N:\Setup\Backup\Eigene Dateien\Stellungnahme Stegnitz Michael.doc [FUND] Enthält Code des Word-Makrovirus W97M/Marker.BR [INFO] Die Datei wurde erfolgreich überschrieben! [INFO] Die Datei wurde gelöscht. Ende des Suchlaufs: Samstag, 18. März 2006 09:08 Benötigte Zeit: 2:54:37 min Der Suchlauf wurde vollständig durchgeführt. 15420 Verzeichnisse wurden überprüft 776924 Dateien wurden geprüft 37 Viren bzw. unerwünschte Programme wurden gefunden 35 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 18715 Archive wurden durchsucht 109 Warnungen 21 Hinweise Vielen Dank vorab für Eure Hilfe !!! Liebe Grüße Torsten |
18.03.2006, 09:35 | #2 | |
> MalwareDB | Festplatte aus anderem Computer nach Viren, Trojanern und Würmern absuchen u.reinigen Hallo,
__________________wenn Deine Beschreibung zutrifft und sich Backdoors mit Rootkits auf dem Rechner tummeln, ist es allein der ANstaz der falsch ist. Das System wieder sauber zu bekommen ist unmöglich! Diverser Tools, sind halt nur Tools und wissen nicht, was der Backdoor schon alles eingschleust hat Allerdings sieht man ja auch, wo die Viren herkommen Zitat:
Deinem "Bekannten" ist nur zu raten sein Verhalten zu überdenken, sonst macht er das allee zwei Wochen. Gruß Schrulli
__________________ |
Themen zu Festplatte aus anderem Computer nach Viren, Trojanern und Würmern absuchen u.reinigen |
.dll, 7 viren, abgesicherten modus, administrator, antivir, computer, content.ie5, desktop, diverse trojaner, einstellungen, escan, festplatte, helfen, help, immer wieder, index, infizierte, internet, keygen, löschen, nicht sicher, nt.dll, problem, quara, registry, sekunden, skybot, system, temp, trojaner, viren, virus, virus gefunden, warnung, windows |