|
Log-Analyse und Auswertung: Was habe ich mir da eingefangen??Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
04.05.2008, 17:37 | #16 |
| Was habe ich mir da eingefangen?? Und hier die 2.Datei: Datei btdna.exe empfangen 2008.05.04 18:30:26 (CET) Status: Beendet Ergebnis: 2/31 (6.46%) Filter Drucken der Ergebnisse Antivirus Version letzte aktualisierung Ergebnis AhnLab-V3 2008.5.3.0 2008.05.02 - AntiVir 7.8.0.11 2008.05.02 - Authentium 4.93.8 2008.05.02 - Avast 4.8.1169.0 2008.05.04 - AVG 7.5.0.516 2008.05.03 - BitDefender 7.2 2008.05.04 - CAT-QuickHeal 9.50 2008.05.03 - ClamAV 0.92.1 2008.05.04 - DrWeb 4.44.0.09170 2008.05.04 - eSafe 7.0.15.0 2008.04.28 suspicious Trojan/Worm eTrust-Vet 31.3.5755 2008.05.03 - Ewido 4.0 2008.05.04 - F-Prot 4.4.2.54 2008.05.04 - F-Secure 6.70.13260.0 2008.05.04 - Fortinet 3.14.0.0 2008.05.04 - Ikarus T3.1.1.26 2008.05.04 - Kaspersky 7.0.0.125 2008.05.04 - McAfee 5287 2008.05.02 - Microsoft 1.3408 2008.04.22 - NOD32v2 3072 2008.05.03 - Norman 5.80.02 2008.05.02 - Panda 9.0.0.4 2008.05.04 - Prevx1 V2 2008.05.04 System Back Door Rising 20.42.62.00 2008.05.04 - Sophos 4.29.0 2008.05.04 - Sunbelt 3.0.1097.0 2008.05.03 - Symantec 10 2008.05.04 - TheHacker 6.2.92.300 2008.05.03 - VBA32 3.12.6.5 2008.05.03 - VirusBuster 4.3.26:9 2008.05.03 - Webwasher-Gateway 6.6.2 2008.05.04 - weitere Informationen File size: 288576 bytes MD5...: 3af7fc15eda1b2f312277804db7655be SHA1..: cb60c04691012d2f42ed4d4a10d7f89dc632f348 SHA256: 59bb3c2cf19962529a975947adbf96b7effd2de2326788dbcba125399e389581 SHA512: df36ef4d5aa31bc845af33aee1bdfc5f23f45d7cf662d93ff6e65722aada3f36 430aa8f2344e02330005f783798ce206a0f0c8b7496bb2346fc4ad99a4218273 PEiD..: - PEInfo: PE Structure information ( base data ) entrypointaddress.: 0x4a76e0 timedatestamp.....: 0x47fa6cc8 (Mon Apr 07 18:49:44 2008) machinetype.......: 0x14c (I386) ( 3 sections ) name viradd virsiz rawdsiz ntrpy md5 UPX0 0x1000 0x65000 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e UPX1 0x66000 0x42000 0x41a00 7.92 25b6aa4ac43e44530b2d4ba4ce99e7cc .rsrc 0xa8000 0x4000 0x3400 4.58 d07d3ad3efe880ea2432c3f63e389f11 ( 9 imports ) > KERNEL32.DLL: LoadLibraryA, GetProcAddress, VirtualProtect, VirtualAlloc, VirtualFree, ExitProcess > ADVAPI32.dll: AccessCheck > COMCTL32.dll: - > comdlg32.dll: GetSaveFileNameW > GDI32.dll: Pie > MSVCRT.dll: atoi > SHELL32.dll: DragFinish > USER32.dll: GetDC > WS2_32.dll: - ( 0 exports ) packers: UPX packers: PE_Patch.UPX, UPX Prevx info: http://info.prevx.com/aboutprogramtext.asp?PX5=02CD984040A4B20967E60494C3938E0042C34CE0 |
05.05.2008, 04:56 | #17 |
| Was habe ich mir da eingefangen?? und hier der Kaspersky Bericht:
__________________------------------------------------------------------------------------------- PROTOKOLL FÜR KASPERSKY ONLINE SCANNER 2008-05-05 05:52 Betriebssystem: Microsoft Windows XP Professional, Service Pack 2 (Build 2600) Version von Kaspersky Online Scanner: 5.0.98.1 Letztes Update der Antiviren-Datenbanken: 4/05/2008 Anzahl der Einträge in den Antiviren-Datenbanken: 739091 ------------------------------------------------------------------------------- Scan-Einstellungen: Folgende Antiviren-Datenbanken zur Untersuchung verwenden: Erweiterte Archive untersuchen: ja Mail-Datenbanken untersuchen: ja Untersuchungsobjekt - Arbeitsplatz: C:\ D:\ E:\ F:\ G:\ H:\ I:\ J:\ K:\ L:\ M:\ N:\ O:\ P:\ Q:\ R:\ S:\ T:\ U:\ V:\ W:\ X:\ Untersuchungsergebnisse: Untersuchte Objekte insgesamt: 220825 Viren gefunden: 5 Infizierte Objekte gefunden: 32 Verdächtige Objekte gefunden: 0 Untersuchungszeit: 05:04:19 Name des infizierten Objekts / Virusname / Letzte Aktion C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee\MNA\NAData Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee\MPF\data\log.edb Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee\MPF\data\logout.edb Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee\MSC\Logs\Events.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee\MSC\Logs\{33E3847B-53F1-44E7-8C23-EB7CD93299BD}.log Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee\MSC\Logs\{DBC6E9C9-B290-4AAA-92F8-9D7905BE8C63}.log Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee\MSC\McUsers.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee\MSK\MSKWMDB.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee\MSK\settingsdb.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee\VirusScan\Data\TFR12.tmp Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee\VirusScan\Logs\OAS.Log Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Network\Downloader\qmgr0.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Network\Downloader\qmgr1.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SingleClick Systems\HomeNet Manager\Logs\hnm_svc.log Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Virtumondedll.zip/addqybjm.dll Infizierte Objekte: Packed.Win32.Monder.gen übersprungen C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Virtumondedll.zip ZIP: infiziert - 1 übersprungen C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Virtumondedll1.zip/ckvpellc.dll Infizierte Objekte: Packed.Win32.Monder.gen übersprungen C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Virtumondedll1.zip ZIP: infiziert - 1 übersprungen C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Virtumondedll2.zip/gmcqycfy.dll Infizierte Objekte: Packed.Win32.Monder.gen übersprungen C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Virtumondedll2.zip ZIP: infiziert - 1 übersprungen C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Virtumondedll3.zip/hvplhbyh.dll Infizierte Objekte: Packed.Win32.Monder.gen übersprungen C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Virtumondedll3.zip ZIP: infiziert - 1 übersprungen C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Virtumondedll4.zip/ikjeydyg.dll Infizierte Objekte: Packed.Win32.Monder.gen übersprungen C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Virtumondedll4.zip ZIP: infiziert - 1 übersprungen C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Virtumondedll5.zip/kgufkyhw.dll_old Infizierte Objekte: Packed.Win32.Monder.gen übersprungen C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Virtumondedll5.zip ZIP: infiziert - 1 übersprungen C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Virtumondedll6.zip/pmnllIBt.dll_old Infizierte Objekte: Packed.Win32.Monder.gen übersprungen C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Virtumondedll6.zip ZIP: infiziert - 1 übersprungen C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Virtumondedll7.zip/pmnoMdbc.dll Infizierte Objekte: Packed.Win32.Monder.gen übersprungen C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Virtumondedll7.zip ZIP: infiziert - 1 übersprungen C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Virtumondedll8.zip/usvxfxhe.dll_old Infizierte Objekte: Packed.Win32.Monder.gen übersprungen C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Virtumondedll8.zip ZIP: infiziert - 1 übersprungen C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Virtumondedll9.zip/woekgbjm.dll_old Infizierte Objekte: Packed.Win32.Monder.gen übersprungen C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Virtumondedll9.zip ZIP: infiziert - 1 übersprungen C:\Dokumente und Einstellungen\All Users\DRM\drmstore.hds Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\xxxx\Anwendungsdaten\Opera\Opera\mail\indexer\indexer.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\xxxx\Anwendungsdaten\Opera\Opera\mail\indexer\indexer_2048.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\xxxx\Anwendungsdaten\Opera\Opera\mail\indexer\indexer_64.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\xxxx\Anwendungsdaten\Opera\Opera\mail\lexicon\lexicon.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\xxxx\Anwendungsdaten\Opera\Opera\mail\mailbase.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\xxxx\Anwendungsdaten\Opera\Opera\mail\store\account9\2007\08\21\963.mbs Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\xxxx\Cookies\index.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\xxxx\Lokale Einstellungen\Anwendungsdaten\Microsoft\Media Player\CurrentDatabase_360.wmdb Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\xxxx\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\xxxx\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\xxxx\Lokale Einstellungen\Temp\hsperfdata_xxxx\5352 Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\xxxx\Lokale Einstellungen\Temp\jar_cache17059.tmp Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\xxxx\Lokale Einstellungen\Temp\JETE0.tmp Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\xxxx\Lokale Einstellungen\Temp\~DFA83E.tmp Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\xxxx\Lokale Einstellungen\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\xxxx\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\xxxx\Lokale Einstellungen\Verlauf\History.IE5\index.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\xxxx\Lokale Einstellungen\Verlauf\History.IE5\MSHist012008050420080505\index.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\xxxx\NTUSER.DAT Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\xxxx\ntuser.dat.LOG Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\LocalService\Cookies\index.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf\History.IE5\index.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\LocalService\NTUSER.DAT Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\LocalService\ntuser.dat.LOG Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\NetworkService\NTUSER.DAT Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\NetworkService\ntuser.dat.LOG Das Objekt ist gesperrt übersprungen C:\QooBox\Quarantine\C\WINDOWS\system32\bfagbjuv.dll.vir Infizierte Objekte: Packed.Win32.Monder.gen übersprungen C:\QooBox\Quarantine\C\WINDOWS\system32\fvetfvkn.dll.vir Infizierte Objekte: Packed.Win32.Monder.gen übersprungen C:\QooBox\Quarantine\C\WINDOWS\system32\kyivxhvn.dll.vir Infizierte Objekte: Packed.Win32.Monder.gen übersprungen C:\System Volume Information\MountPointManagerRemoteDatabase Das Objekt ist gesperrt übersprungen C:\System Volume Information\_restore{21DF8C5A-A8F9-4B71-AF72-89A242384C85}\RP3\A0000272.dll Infizierte Objekte: Packed.Win32.Monder.gen übersprungen C:\System Volume Information\_restore{21DF8C5A-A8F9-4B71-AF72-89A242384C85}\RP3\A0000274.dll Infizierte Objekte: Packed.Win32.Monder.gen übersprungen C:\System Volume Information\_restore{21DF8C5A-A8F9-4B71-AF72-89A242384C85}\RP3\A0000276.dll Infizierte Objekte: Packed.Win32.Monder.gen übersprungen C:\System Volume Information\_restore{21DF8C5A-A8F9-4B71-AF72-89A242384C85}\RP3\change.log Das Objekt ist gesperrt übersprungen C:\WINDOWS\Debug\PASSWD.LOG Das Objekt ist gesperrt übersprungen C:\WINDOWS\Registration\{02D4B3F1-FD88-11D1-960D-00805FC79235}.{1B719528-8D1F-43B2-B809-2959E6B14C2C}.crmlog Das Objekt ist gesperrt übersprungen C:\WINDOWS\SchedLgU.Txt Das Objekt ist gesperrt übersprungen C:\WINDOWS\SoftwareDistribution\DataStore\DataStore.edb Das Objekt ist gesperrt übersprungen C:\WINDOWS\SoftwareDistribution\DataStore\Logs\edb.log Das Objekt ist gesperrt übersprungen C:\WINDOWS\SoftwareDistribution\DataStore\Logs\tmp.edb Das Objekt ist gesperrt übersprungen C:\WINDOWS\SoftwareDistribution\EventCache\{27CC1932-E163-4350-A48D-28683053D369}.bin Das Objekt ist gesperrt übersprungen C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Das Objekt ist gesperrt übersprungen C:\WINDOWS\Sti_Trace.log Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\CatRoot2\edb.log Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\CatRoot2\tmp.edb Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\AppEvent.Evt Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\DEFAULT Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\default.LOG Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\IntelDH.evt Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\Internet.evt Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\Media Ce.evt Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\SAM Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\SAM.LOG Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\SecEvent.Evt Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\SECURITY Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\SECURITY.LOG Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\SOFTWARE Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\software.LOG Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\SysEvent.Evt Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\SYSTEM Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\system.LOG Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\drivers\sptd.sys Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\drivers\vaxscsi.sys Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\h323log.txt Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\ivireg.ivr Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Das Objekt ist gesperrt übersprungen C:\WINDOWS\Temp\mcafee_fk72zFR8hWSMK8I Das Objekt ist gesperrt übersprungen C:\WINDOWS\Temp\mcafee_xKTthcZwley9gIR Das Objekt ist gesperrt übersprungen C:\WINDOWS\Temp\mcmsc_GgeoRnnuyifOP1f Das Objekt ist gesperrt übersprungen C:\WINDOWS\Temp\mcmsc_klMR8ceoE3KoRpo Das Objekt ist gesperrt übersprungen C:\WINDOWS\Temp\mcmsc_kPan0kuO3oLtcZC Das Objekt ist gesperrt übersprungen C:\WINDOWS\Temp\mcmsc_oTrih7IkUMhXqOa Das Objekt ist gesperrt übersprungen C:\WINDOWS\Temp\mcmsc_Y2pFWKDxS1mWIfU Das Objekt ist gesperrt übersprungen C:\WINDOWS\Temp\sqlite_PCa5ylvnNsKOXpr Das Objekt ist gesperrt übersprungen C:\WINDOWS\Temp\sqlite_v8ocme3mtcrax63 Das Objekt ist gesperrt übersprungen C:\WINDOWS\wiadebug.log Das Objekt ist gesperrt übersprungen C:\WINDOWS\wiaservc.log Das Objekt ist gesperrt übersprungen C:\WINDOWS\WindowsUpdate.log Das Objekt ist gesperrt übersprungen D:\Downloads\CryptLoad_1.0.4\CryptLoad_1.0.4\plugins\rapidbolt.com.dll Infizierte Objekte: Trojan.MSIL.Dedem.q übersprungen D:\Downloads\CryptLoad_1.0.4\CryptLoad_1.0.4\plugins\rs.dr.ag.0.dll Infizierte Objekte: Trojan.MSIL.Dedem.r übersprungen D:\Downloads\CryptLoad_1.0.4\CryptLoad_1.0.4\router\FRITZ!Box\nc.exe Infizierte Objekte: not-a-virus:RemoteAdmin.Win32.NetCat übersprungen D:\System Volume Information\MountPointManagerRemoteDatabase Das Objekt ist gesperrt übersprungen D:\TV-Aufzeichnungen\TempRec\TempSBE\MSDVRMM_1218792841_524288_32065 Das Objekt ist gesperrt übersprungen D:\TV-Aufzeichnungen\TempRec\TempSBE\SBE11.tmp Das Objekt ist gesperrt übersprungen D:\TV-Aufzeichnungen\TempRec\{B3515337-B0EE-4F09-A413-A7A0065E9779}.TmpSBE Das Objekt ist gesperrt übersprungen Die Untersuchung wurde abgeschlossen. Geändert von xoxon2000 (05.05.2008 um 05:06 Uhr) |
07.05.2008, 20:15 | #18 |
| Was habe ich mir da eingefangen?? *schiebnachoben*
__________________was soll ich jetzt unternehmen? Da sind doch ein paar Infizierungen. Merci. xoxon |
Themen zu Was habe ich mir da eingefangen?? |
appinit_dlls, desktop, drivers, explorer, firewall, google, hijack, hijackthis, hkus\s-1-5-18, ie explorer, internet, internet explorer, log-datei, microsoft, nvidia, object, opera, programme, registry, rundll, security, seiten, shockwave, spyware, syskontroller, system, tuneup.defrag, urlsearchhook, windows, windows xp, yahoo |