|
Log-Analyse und Auswertung: 2 tage mal nicht zuhause und schon probleme :(Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
07.02.2007, 22:58 | #1 |
| 2 tage mal nicht zuhause und schon probleme :( Hi! Ich schreibe hier weil ich euch um Hilfe bitten möchte und zwar habe/hatte folgende Probleme: 1. Mein Pc hat gelagt, es war unmöglich irgendwelche Spiele zu spielen, Musik zu hören. 2. Viren/Trojaner, Spyware alles war oben. Manche oder alle? hab ich gelöscht. Immer wenn ich Musik höre, höre ich immer so ein lag (kratzen) und das fast alle 10 sekunden mal lang und mal weniger lang, was kann das sein? Bevor ich diese Viren/Trojaner hatte ging alles super! Betriebssystem: Windows XP Professional Prozessor: AMD Athlon 2000XP+ RAM: 2x 512 DDR Ram Grafikkarte: Geforce 6600 Mainboard: ECS L7S7A2 Soundkarte: Gamessurround Fortissimo II Hijack: Logfile of HijackThis v1.99.1 Scan saved at 22:31:30, on 07.02.2007 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Internet Explorer\iexplore.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\RUNDLL32.EXE C:\WINDOWS\System32\rundll32.exe C:\Programme\Winamp\winampa.exe C:\WINDOWS\System32\RunDll32.exe C:\Programme\Java\jre1.5.0_01\bin\jusched.exe C:\WINDOWS\System32\ctfmon.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\MSN Messenger\msnmsgr.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Mozilla Firefox\firefox.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Winamp\winamp.exe C:\Programme\Microsoft Office\Office10\MSACCESS.EXE C:\Dokumente und Einstellungen\Administrator\Desktop\HijackThis.exe O2 - BHO: edit_html Class - {14D1A72D-8705-11D8-B120-0040F46CB696} - C:\WINDOWS\inet20126\128211337.dll (file missing) O2 - BHO: (no name) - {67982BB7-0F95-44C5-92DC-E3AF3DC19D6D} - C:\Programme\Video ActiveX Object\isaddon.dll (file missing) O2 - BHO: (no name) - {73364D99-1240-4dff-B12A-67E448373148} - C:\WINDOWS\System32\ipv6mons.dll (file missing) O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Protection Bar - {84938242-5C5B-4A55-B6B9-A1507543B418} - C:\Programme\Video ActiveX Object\iesplugin.dll (file missing) O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe O4 - HKLM\..\Run: [HGTXPEI] C:\WINDOWS\System32\FirstReboot.exe O4 - HKLM\..\Run: [SoundFusion] RunDll32 hercplgs.cpl,BootEntryPoint O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_01\bin\jusched.exe O4 - HKLM\..\Run: [IMJPMIG8.1] C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\System32\IME\PINTLGNT\ImScInst.exe /SYNC O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [ChkDisk] C:\WINDOWS\System32\chk_disk.exe O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - D:\Games\PartyPoker\PartyPoker\RunApp.exe O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - D:\Games\PartyPoker\PartyPoker\RunApp.exe O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: instcat - C:\WINDOWS\SYSTEM32\instcat.dll O20 - Winlogon Notify: partnershipreg - C:\Dokumente und Einstellungen\All Users\Dokumente\Settings\partnership.dll O20 - Winlogon Notify: rpcc - C:\WINDOWS\System32\rpcc.dll (file missing) O21 - SSODL: hirtellous - {fa19bd7e-50bc-4203-80ac-c4edc81ca9a3} - C:\WINDOWS\System32\nbbrhbd.dll (file missing) O21 - SSODL: DCOM Server 3339 - {2C1CD3D7-86AC-4068-93BC-A02304BB3339} - C:\WINDOWS\System32\kjlqq.dll (file missing) O21 - SSODL: System - {86E7E8F8-EB57-4498-B2BC-E353C38F4C02} - dgflib.dll (file missing) O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: ieupdater (Microsoft IE Updater) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\~tmp0374.exe (file missing) O23 - Service: msupdatefs (Microsoft Updater FileSystem) - Unknown owner - C:\WINDOWS\System32\update13428241.exe (file missing) O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe |
07.02.2007, 23:14 | #2 | |
/// TB-Ausbilder | 2 tage mal nicht zuhause und schon probleme :( Hi,
__________________kannst du uns mal sagen, was für Trojaner/Viren/Würmer auf deinem Rechner waren? NUB sagt bitte mit Namen und Pfad zur Datei aus den Logs deines Antivirenprogramms herauskopieren. Ich sehe allerdings recht schwarz für dich, es sind eine Menge unbekannter Prozesse bei dir aktiv und einige von ihnen sind ganz klar als Malware zu erkennen: Zitat:
Tut mir Leid, lg myrtille |
07.02.2007, 23:24 | #3 | |
| 2 tage mal nicht zuhause und schon probleme :( mOIn auch
__________________dein System ist als kompromitiert anzusehen der Grund dafür ....hat myrtille schon geschrieben und Zitat:
MFG |
07.02.2007, 23:26 | #4 |
| 2 tage mal nicht zuhause und schon probleme :( Hallo! danke für die schnelle antwort! Wie kann mans nur schaffen in 2 tagen so ein hohes maß an Zerstörung auszurichten gibts noch irgendwas, eine letzte hoffnung bevor ich meinen PC neu aufsetzen muss? Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [HINWEIS] Es wurde kein Virus gefunden! Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen. C:\WINDOWS\inet20126\svchost.exe [FUND] Ist das Trojanische Pferd TR/Spy.Agent.PR.6 [INFO] Eine Sicherungskopie wurde unter dem Namen 4621731b.qua erstellt ( QUARANTÄNE ) [INFO] Die Datei wurde gelöscht. C:\WINDOWS\inet20126\svchost.exe [FUND] Ist das Trojanische Pferd TR/Spy.Agent.PR.6 Die Registry wurde durchsucht ( 23 Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' C:\pagefile.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\Administrator\UGf3elt.exe [FUND] Ist das Trojanische Pferd TR/Agent.AHH.1 [INFO] Eine Sicherungskopie wurde unter dem Namen 462472f2.qua erstellt ( QUARANTÄNE ) [INFO] Die Datei wurde gelöscht. C:\Dokumente und Einstellungen\Administrator\wpcem.exe [FUND] Ist das Trojanische Pferd TR/Spy.Agent.PR.7 [INFO] Eine Sicherungskopie wurde unter dem Namen 4621731c.qua erstellt ( QUARANTÄNE ) [INFO] Die Datei wurde gelöscht. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\installer.exe [FUND] Ist das Trojanische Pferd TR/Spy.BZub.GR.1 [INFO] Eine Sicherungskopie wurde unter dem Namen 46317394.qua erstellt ( QUARANTÄNE ) [INFO] Die Datei wurde gelöscht. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\zqarr.exe [FUND] Ist das Trojanische Pferd TR/Dldr.Tiny.FL [INFO] Eine Sicherungskopie wurde unter dem Namen 461f7398.qua erstellt ( QUARANTÄNE ) [INFO] Die Datei wurde gelöscht. C:\Dokumente und Einstellungen\All Users\Dokumente\Settings\partnership.dll [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\8O9E4YCY\br1_v117_241[1] [FUND] Ist das Trojanische Pferd TR/Hijack.Explor.1616 [INFO] Eine Sicherungskopie wurde unter dem Namen 45ef73b6.qua erstellt ( QUARANTÄNE ) [INFO] Die Datei wurde gelöscht. C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\8O9E4YCY\loader[1] [FUND] Ist das Trojanische Pferd TR/Dldr.Small.ebm.18 [INFO] Eine Sicherungskopie wurde unter dem Namen 461f73b3.qua erstellt ( QUARANTÄNE ) [INFO] Die Datei wurde gelöscht. C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GFOANS21\3339[1] [FUND] Ist das Trojanische Pferd TR/Spambot.BXA [INFO] Eine Sicherungskopie wurde unter dem Namen 45f17378.qua erstellt ( QUARANTÄNE ) [INFO] Die Datei wurde gelöscht. C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GFOANS21\bot[1] [FUND] Ist das Trojanische Pferd TR/Click.Costrat.T [INFO] Eine Sicherungskopie wurde unter dem Namen 463273b5.qua erstellt ( QUARANTÄNE ) [INFO] Die Datei wurde gelöscht. C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GFOANS21\loader[1] [FUND] Ist das Trojanische Pferd TR/Dldr.Agent.bbr.1 [INFO] Eine Sicherungskopie wurde unter dem Namen 461f73b6.qua erstellt ( QUARANTÄNE ) [INFO] Die Datei wurde gelöscht. C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\HHET2QXG\new[1] [FUND] Ist das Trojanische Pferd TR/Dldr.Small.dwc.31 [INFO] Eine Sicherungskopie wurde unter dem Namen 463573ad.qua erstellt ( QUARANTÄNE ) [INFO] Die Datei wurde gelöscht. C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ZLRWG0YI\install_bt1[1] [FUND] Ist das Trojanische Pferd TR/Drop.Small.avb.7 [INFO] Eine Sicherungskopie wurde unter dem Namen 463173b6.qua erstellt ( QUARANTÄNE ) [INFO] Die Datei wurde gelöscht. C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ZLRWG0YI\wgaupd[1].exe [FUND] Ist das Trojanische Pferd TR/Agent.AHH.1 [INFO] Eine Sicherungskopie wurde unter dem Namen 461f73b0.qua erstellt ( QUARANTÄNE ) [INFO] Die Datei wurde gelöscht. C:\WINDOWS\dbmmgr32.dll [FUND] Enthält verdächtigen Code: HEUR/Malware [WARNUNG] Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 16003 [WARNUNG] Die Datei konnte nicht gelöscht werden! C:\WINDOWS\rundll.exe [FUND] Ist das Trojanische Pferd TR/Bloodhound.1.A [INFO] Eine Sicherungskopie wurde unter dem Namen 462c756d.qua erstellt ( QUARANTÄNE ) [INFO] Die Datei wurde gelöscht. C:\WINDOWS\wpcem.exe [FUND] Ist das Trojanische Pferd TR/Spy.Agent.PR.7 [INFO] Eine Sicherungskopie wurde unter dem Namen 4621756a.qua erstellt ( QUARANTÄNE ) [INFO] Die Datei wurde gelöscht. C:\WINDOWS\inet20126\127103812.dll [FUND] Ist das Trojanische Pferd TR/Click.Agent.HZ.17 [INFO] Eine Sicherungskopie wurde unter dem Namen 45f57600.qua erstellt ( QUARANTÄNE ) [INFO] Die Datei wurde gelöscht. C:\WINDOWS\inet20126\free.exe.bak [FUND] Ist das Trojanische Pferd TR/Dldr.CWS.Y.3.B [INFO] Eine Sicherungskopie wurde unter dem Namen 46237641.qua erstellt ( QUARANTÄNE ) [INFO] Die Datei wurde gelöscht. C:\WINDOWS\inet20126\mmx127.exe [FUND] Ist das Trojanische Pferd TR/Delphi.Downloader.Gen [INFO] Eine Sicherungskopie wurde unter dem Namen 4636763c.qua erstellt ( QUARANTÄNE ) [INFO] Die Datei wurde gelöscht. C:\WINDOWS\inet20126\mmx246.exe [FUND] Ist das Trojanische Pferd TR/Delphi.Downloader.Gen [INFO] Eine Sicherungskopie wurde unter dem Namen 4636763d.qua erstellt ( QUARANTÄNE ) [INFO] Die Datei wurde gelöscht. C:\WINDOWS\inet20126\mmx280.exe [FUND] Ist das Trojanische Pferd TR/Delphi.Downloader.Gen [INFO] Eine Sicherungskopie wurde unter dem Namen 475dc2c2.qua erstellt ( QUARANTÄNE ) [INFO] Die Datei wurde gelöscht. C:\WINDOWS\inet20126\mmx598.exe [FUND] Ist das Trojanische Pferd TR/Delphi.Downloader.Gen [INFO] Eine Sicherungskopie wurde unter dem Namen 4636763e.qua erstellt ( QUARANTÄNE ) [INFO] Die Datei wurde gelöscht. C:\WINDOWS\inet20126\mmx883.exe [FUND] Ist das Trojanische Pferd TR/Delphi.Downloader.Gen [INFO] Eine Sicherungskopie wurde unter dem Namen 475dc2c3.qua erstellt ( QUARANTÄNE ) [INFO] Die Datei wurde gelöscht. C:\WINDOWS\inet20126\mmx937.exe [FUND] Ist das Trojanische Pferd TR/Delphi.Downloader.Gen [INFO] Eine Sicherungskopie wurde unter dem Namen 4636763f.qua erstellt ( QUARANTÄNE ) [INFO] Die Datei wurde gelöscht. C:\WINDOWS\inet20126\mmx972.exe [FUND] Ist das Trojanische Pferd TR/Delphi.Downloader.Gen [INFO] Eine Sicherungskopie wurde unter dem Namen 475dc2bc.qua erstellt ( QUARANTÄNE ) [INFO] Die Datei wurde gelöscht. C:\WINDOWS\inet20126\OEM.exe [FUND] Ist das Trojanische Pferd TR/Spy.Delf.IG.560 [INFO] Eine Sicherungskopie wurde unter dem Namen 460b7618.qua erstellt ( QUARANTÄNE ) [INFO] Die Datei wurde gelöscht. C:\WINDOWS\inet20126\OEM.exe.bak [FUND] Ist das Trojanische Pferd TR/Spy.Delf.IG.560 [INFO] Eine Sicherungskopie wurde unter dem Namen 4760c2e5.qua erstellt ( QUARANTÄNE ) [INFO] Die Datei wurde gelöscht. C:\WINDOWS\inet20126\services.exe [FUND] Ist das Trojanische Pferd TR/Dldr.CWS.J.13 [INFO] Eine Sicherungskopie wurde unter dem Namen 46307639.qua erstellt ( QUARANTÄNE ) [INFO] Die Datei wurde gelöscht. C:\WINDOWS\inet20126\svchost.exe.bak [FUND] Ist das Trojanische Pferd TR/Spy.Agent.PR.6 [INFO] Eine Sicherungskopie wurde unter dem Namen 4621764a.qua erstellt ( QUARANTÄNE ) [INFO] Die Datei wurde gelöscht. C:\WINDOWS\inet20126\wpcem.exe [FUND] Ist das Trojanische Pferd TR/Spy.Agent.PR.7 [INFO] Eine Sicherungskopie wurde unter dem Namen 46217645.qua erstellt ( QUARANTÄNE ) [INFO] Die Datei wurde gelöscht. C:\WINDOWS\system32\dgflib.dll [FUND] Ist das Trojanische Pferd TR/Dldr.Vidlo.AB.9 [INFO] Eine Sicherungskopie wurde unter dem Namen 46247681.qua erstellt ( QUARANTÄNE ) [WARNUNG] Die Datei konnte nicht gelöscht werden! C:\WINDOWS\system32\ipv6mons.dll [FUND] Ist das Trojanische Pferd TR/Spy.BZub.GR [INFO] Eine Sicherungskopie wurde unter dem Namen 463476d1.qua erstellt ( QUARANTÄNE ) [INFO] Die Datei wurde gelöscht. C:\WINDOWS\system32\mediaobjsetup.123.exe [FUND] Enthält Signatur des Droppers DR/Zlob.Gen [INFO] Eine Sicherungskopie wurde unter dem Namen 462276ce.qua erstellt ( QUARANTÄNE ) [INFO] Die Datei wurde gelöscht. C:\WINDOWS\system32\nbbrhbd.dll [FUND] Ist das Trojanische Pferd TR/Drop.WSO.A.2 [INFO] Eine Sicherungskopie wurde unter dem Namen 4620771b.qua erstellt ( QUARANTÄNE ) [INFO] Die Datei wurde gelöscht. C:\WINDOWS\system32\rpcc.dll [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\WINDOWS\system32\UGf3elt.exe [FUND] Ist das Trojanische Pferd TR/Agent.AHH.1 [INFO] Eine Sicherungskopie wurde unter dem Namen 46247718.qua erstellt ( QUARANTÄNE ) [INFO] Die Datei wurde gelöscht. C:\WINDOWS\system32\update00822631.exe [FUND] Ist das Trojanische Pferd TR/Dldr.Small.dwc.31 [INFO] Eine Sicherungskopie wurde unter dem Namen 46227742.qua erstellt ( QUARANTÄNE ) [INFO] Die Datei wurde gelöscht. C:\WINDOWS\system32\update13428241.exe [FUND] Ist das Trojanische Pferd TR/Delphi.Downloader.Gen [INFO] Eine Sicherungskopie wurde unter dem Namen 46227743.qua erstellt ( QUARANTÄNE ) [INFO] Die Datei wurde gelöscht. C:\WINDOWS\system32\update18561603.exe [FUND] Ist das Trojanische Pferd TR/Dldr.Small.ebm.18 [INFO] Eine Sicherungskopie wurde unter dem Namen 4749c3b8.qua erstellt ( QUARANTÄNE ) [INFO] Die Datei wurde gelöscht. C:\WINDOWS\system32\update21677000.exe [FUND] Enthält verdächtigen Code: HEUR/Malware [INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '46227744.qua' verschoben! C:\WINDOWS\system32\update33674268.exe [FUND] Ist das Trojanische Pferd TR/Bloodhound.1.A [INFO] Eine Sicherungskopie wurde unter dem Namen 4749c3b9.qua erstellt ( QUARANTÄNE ) [INFO] Die Datei wurde gelöscht. C:\WINDOWS\system32\update42851695.exe [FUND] Ist das Trojanische Pferd TR/Spambot.BXA [INFO] Eine Sicherungskopie wurde unter dem Namen 46227745.qua erstellt ( QUARANTÄNE ) [INFO] Die Datei wurde gelöscht. C:\WINDOWS\system32\update77119758.exe [FUND] Ist das Trojanische Pferd TR/Dldr.CWS.J.13 [INFO] Eine Sicherungskopie wurde unter dem Namen 4749c3ba.qua erstellt ( QUARANTÄNE ) [INFO] Die Datei wurde gelöscht. C:\WINDOWS\system32\update91010333.exe [FUND] Enthält Signatur des Droppers DR/MicroJoiner.Gen [INFO] Eine Sicherungskopie wurde unter dem Namen 46227746.qua erstellt ( QUARANTÄNE ) [INFO] Die Datei wurde gelöscht. C:\WINDOWS\system32\drivers\msgegh.sys [FUND] Ist das Trojanische Pferd TR/PSW.PdPinch.BS [INFO] Eine Sicherungskopie wurde unter dem Namen 462577db.qua erstellt ( QUARANTÄNE ) [INFO] Die Datei wurde gelöscht. C:\WINDOWS\Temp\lafC.tmp [FUND] Enthält Signatur des Droppers DR/Dldr.Agent.AMC [INFO] Eine Sicherungskopie wurde unter dem Namen 462477d7.qua erstellt ( QUARANTÄNE ) [INFO] Die Datei wurde gelöscht. 1759 Verzeichnisse wurden überprüft 91438 Dateien wurden geprüft 45 Viren bzw. unerwünschte Programme wurden gefunden 42 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 44 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 3 Dateien konnten nicht durchsucht werden 91393 Dateien ohne Befall 656 Archive wurden durchsucht 5 Warnungen 0 Hinweise Geändert von Smoked (07.02.2007 um 23:32 Uhr) |
08.02.2007, 00:03 | #5 |
| 2 tage mal nicht zuhause und schon probleme :( Hallo nochmal der ganze Grund dafür sind wie oben schon geschrieben die fehlenden Servicepacks und Updates, einige dieser Schädlinge werden sich ohne dein zutun auf deinem Rechner breit gemacht haben und dann evtl. neue nachgeladen haben oder du warst schlicht auf den falschen Seiten unterwegs und hast die falschen Sachen angeklickt . MFG |
Themen zu 2 tage mal nicht zuhause und schon probleme :( |
.dll, 1.exe, administrator, adobe, amd athlon, antivir, avira, bho, booten, desktop, einstellungen, excel, explorer, firefox, helper, hijackthis, internet, internet explorer, logfile, mozilla, mozilla firefox, musik, object, rundll, sekunden, server, spielen, spyware, super |