|
Log-Analyse und Auswertung: Trojan KillAV eingefangenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
29.03.2009, 21:38 | #46 |
| Trojan KillAV eingefangen Die ersten 3 Dateien finde ich nicht o.O aber bei der dritten sagt mir der pc, wenn ich den pfad oben eingeb, dass er nich weiß wie er die datei öffnen soll. aber wenn ich die datei suche in der liste seh ich sie nicht.. die anderen zwei sind hier: http://www.virustotal.com/de/analisis/bfd1c424d3f5290ee0f8fb5ccd21eb0b http://www.virustotal.com/de/analisis/f8a9a39a79a0adba87cad77c82085ebc |
31.03.2009, 07:28 | #47 |
| Trojan KillAV eingefangen Bitte führe jetzt Superantispyware nach Anleitung aus
__________________Den Downloadlink findest du hier auch. Reporte anschließend. Frage: Hast du noch andere Geräte, wie USB Stick, externe Festplatten, etc, die du hin und wieder verwendest?
__________________ |
31.03.2009, 10:47 | #48 |
| Trojan KillAV eingefangen Okay ich führe das Programm aus, sobald ich keine anderen Arbeite mehr am Laptop durchführe...
__________________Zu deiner Frage: Ja ich benutze gelegentlich USB Sticks auf der Arbeit. Allerhöchstens 1x in 2 Wochen oder so. Wieso? Ich hab da auch mal ne Frage. Was nutzen eigentlich so viele Scans? Ich mein, Malwarebytes hat nichts gefunden, wieso dann noch einen? Nich, dass ich das nich unterstützen würde, mich würde es nurmal interessieren weshalb |
31.03.2009, 11:41 | #49 |
| Trojan KillAV eingefangen Es gibt Viren, die z.B. durch einen rootkit abgeschirmt werden. Erst muss man den rootkit killen um dann an den oder die Viren heranzukommen. Jedes Programm hat seine Stärken und Schwächen, das versuchen wir bei entsprechenden Verdacht zu bedenken. Somit versucht jeder Helfer, also auch ich, hier seine Taktik bei entsprechender Verdachtslage anzupassen,- sprich man setzt entsprechende Programme ein. Soweit die Theorie Einfach gesagt, Malwarebytes mag nichts finden, Gmer kanns. Oder Navilog findet nichts, dafür Superantispyware.... es gibt zahlreiche Beispiele.... Zum USB Stick. Hat dieser sich auch andem offensichtlich verseuchten System befunden? Falls ja, solltest du diesen nicht für gewerbliche oder Geschäftsrechner benutzen, da die Gefahr gegeben ist diese ebenfalls zu infizieren. Dieser sollte zu einem späteren zeitpunkt in die Desinfektion einbezogen werden....
__________________ Quidquid agis prudenter agas et respice finem Was auch immer du tust, tu es klug und bedenke die Folgen --------------------------------------------------------------------------------- Wenn ich nach 24 Stunden nicht antworte, bitte kurze PM |
31.03.2009, 15:53 | #50 |
| Trojan KillAV eingefangenCode:
ATTFilter SUPERAntiSpyware Scan Log http://www.superantispyware.com Generated 03/31/2009 at 03:39 PM Application Version : 4.26.1000 Core Rules Database Version : 3821 Trace Rules Database Version: 1775 Scan type : Complete Scan Total Scan Time : 02:03:57 Memory items scanned : 570 Memory threats detected : 0 Registry items scanned : 7574 Registry threats detected : 0 File items scanned : 191816 File threats detected : 96 Trojan.Agent/Gen-FSG C:\PROGRAMDATA\SYMANTEC\SYMANTEC ANTIVIRUS CORPORATE EDITION\7.5\QUARANTINE\08140064.VBN C:\PROGRAMDATA\SYMANTEC\SYMANTEC ANTIVIRUS CORPORATE EDITION\7.5\XFER\49AF1379.TMP C:\PROGRAMDATA\SYMANTEC\SYMANTEC ANTIVIRUS CORPORATE EDITION\7.5\XFER\49AF1456.TMP C:\PROGRAMDATA\SYMANTEC\SYMANTEC ANTIVIRUS CORPORATE EDITION\7.5\XFER\49BBB1DF.TMP C:\PROGRAMDATA\SYMANTEC\SYMANTEC ANTIVIRUS CORPORATE EDITION\7.5\XFER\49CC0B13.TMP C:\PROGRAMDATA\SYMANTEC\SYMANTEC ANTIVIRUS CORPORATE EDITION\7.5\XFER\49CE7F3A.TMP C:\PROGRAMDATA\SYMANTEC\SYMANTEC ANTIVIRUS CORPORATE EDITION\7.5\XFER\49CE800A.TMP C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD17.03.PRPROJ.PRV\136C4592-934B-4D90-A7FE-608427840451+0 48000DC77538C-4574-4063-9028-E6ADB4F7397B.PEK C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD17.03.PRPROJ.PRV\28250274-574B-4974-9A96-E34D0DFD388C+0 480003F0C7506-757D-4A0F-8BB2-DDD5D97453CC.CFA C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD17.03.PRPROJ.PRV\38C6A980-4DDB-42CC-A9A9-F6AB0B34648D+0 48000C5AAAA66-1FF8-49E1-8DAB-AF1AAFE639FE.CFA C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD17.03.PRPROJ.PRV\4A7C8420-4794-4FFD-A2CC-CEC24CBAA087+0 48000CD491220-2A79-48EC-830A-9B6AE6386F14.PEK C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD17.03.PRPROJ.PRV\66E5395D-4DBE-43DC-9A38-7EFA5BB0856F+0 48000B4161556-9DDC-485D-B15D-B42F28938249.PEK C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD17.03.PRPROJ.PRV\721AB816-5F24-47CF-8EFF-FDCA41B85A9C+0 480001E983640-D919-4883-95F0-7AE3F1738F82.CFA C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD17.03.PRPROJ.PRV\953E5469-AFC1-40EA-A595-D96BCDC0F7A6+0 480007BFA1AAB-5D70-4370-AA92-AA6EB8CCA626.PEK C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD17.03.PRPROJ.PRV\F44C1126-FD17-4528-85BE-5E8224BC697B+0 48000A2F4F097-3E6A-4081-AFF7-C334BCD9770E.CFA C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD8.03.PRPROJ.PRV\753932D1-3C58-4EF0-9D37-AD38CD566FEF+18 4800012299FE8-7364-41CC-8E36-2CFDF095D2BE.PEK C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD8.03.PRPROJ.PRV\B71E91FF-889F-4A8F-9EFA-C0027971898C+0 48000238059A1-7615-473A-BA1B-C16199883918.PEK C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD8.03.PRPROJ.PRV\753932D1-3C58-4EF0-9D37-AD38CD566FEF+21 48000C9CB4ACB-60C5-4B7E-966B-5BCB5D9A8367.PEK C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD8.03.PRPROJ.PRV\91208E0A-CCF6-42EB-B6B6-A7B42AE0CF47+58 480004FB4746D-89DF-4FDF-BFC0-77A4E64E4F59.PEK C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD8.03.PRPROJ.PRV\B9F9E996-2262-41C3-8049-AAF63EB02529+0 48000661A9A58-1496-45C5-A925-F19326799905.PEK C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD8.03.PRPROJ.PRV\FC33C081-CA6D-4FC9-91EF-4D5D354A18FB+47 4800035400960-445F-4648-8449-413703A74485.PEK C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD5.03.PRPROJ.PRV\B4BA981B-EA66-4C3C-8EC8-A17FE33FD1F9+0 48000307F9EC5-ADC0-478E-A322-97736980339A.PEK C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD5.03.PRPROJ.PRV\B73EF038-06E7-4AAB-A5B5-0749CC3C23F2+157 480001C3AEC65-CDF7-4892-BF80-773FAB329A6D.PEK C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD2.03.PRPROJ.PRV\24FD12C6-AE76-4A32-962D-D1D81C1B563A+0 48000981BD753-00F8-4165-A9CC-2208DF70F8CF.CFA C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD2.03.PRPROJ.PRV\B4BA981B-EA66-4C3C-8EC8-A17FE33FD1F9+0 48000791DF0B5-369C-4B8F-BB9E-89AF3BA04712.PEK C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD3.03.PRPROJ.PRV\B4BA981B-EA66-4C3C-8EC8-A17FE33FD1F9+0 480009A31E230-AA67-49F0-9381-15F75F633774.CFA C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD3.03.PRPROJ.PRV\E9E6A17E-A455-4264-8033-98862BCE354E+0 48000B713F09B-647D-4702-AF19-438F7072C40C.PEK C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD3.03.PRPROJ.PRV\E9E6A17E-A455-4264-8033-98862BCE354E+0 48000D48363D6-9DA7-4A2F-92B5-A5161A96DF21.PEK C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD23.03.PRPROJ.PRV\C7ABC681-AB4A-44ED-951B-C7BDFABFEA99+0 48000B3E93023-BC9C-49F4-8ED2-5814B53861B8.CFA C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD14.03.PRPROJ.PRV\1705067C-E1BC-4D63-9175-AC07E4650939+266 48000B2E53196-B483-4754-BE03-8B503C5AF476.CFA C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD14.03.PRPROJ.PRV\721AB816-5F24-47CF-8EFF-FDCA41B85A9C+67 4800029455183-4ECB-473C-82C4-B43605657FFE.CFA C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD14.03.PRPROJ.PRV\F44C1126-FD17-4528-85BE-5E8224BC697B+51 480000BA7556E-FE09-403D-945A-17F968FFC186.CFA C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD14.03.PRPROJ.PRV\F9CE6C99-E794-4AF2-9053-F0C9B3ADDE32+212 48000833DB4BF-31BB-4297-BA5C-94EABEB24025.CFA C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD25.02.PRPROJ.PRV\24FD12C6-AE76-4A32-962D-D1D81C1B563A+0 48000893C46A5-CBF9-43EE-889C-49572F5B2F94.PEK C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD25.02.PRPROJ.PRV\24FD12C6-AE76-4A32-962D-D1D81C1B563A+0 48000963DE762-D2B7-4ECF-9E1E-7E093627552C.PEK C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD25.02.PRPROJ.PRV\24FD12C6-AE76-4A32-962D-D1D81C1B563A+0 48000EE066B8C-EEA9-4A08-9C35-F0506D9721BF.CFA C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD25.02.PRPROJ.PRV\B4BA981B-EA66-4C3C-8EC8-A17FE33FD1F9+0 48000DEFA2029-8C08-40F0-9A20-72326EF77290.PEK C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD25.02.PRPROJ.PRV\B9F9E996-2262-41C3-8049-AAF63EB02529+0 480008DC39A9D-AD85-4FF9-92E3-CF49634EF4B9.PEK C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD25.02.PRPROJ.PRV\B9F9E996-2262-41C3-8049-AAF63EB02529+0 480002173C5FE-0098-4443-8312-9EE8090DD429.PEK C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD25.02.PRPROJ.PRV\E9E6A17E-A455-4264-8033-98862BCE354E+0 480006274089D-37E2-478D-B9CC-DF0EC6F3A90B.PEK C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD25.02.PRPROJ.PRV\E9E6A17E-A455-4264-8033-98862BCE354E+0 480004ED53EA8-C60B-4F20-9D98-429DDF27631E.PEK C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD25.02.PRPROJ.PRV\E9E6A17E-A455-4264-8033-98862BCE354E+0 4800029957905-04ED-4F40-8021-6CB3C80FFCEE.PEK C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD16.03.PRPROJ.PRV\136C4592-934B-4D90-A7FE-608427840451+0 480008A1D4D92-5235-46E1-A22E-0816059824EB.CFA C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD16.03.PRPROJ.PRV\28250274-574B-4974-9A96-E34D0DFD388C+185 48000DAFCFB3D-C8EB-4CFB-83BD-7687A757BD7A.CFA C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD16.03.PRPROJ.PRV\2E56C77F-D03F-48D6-83D2-4D30CB11EB29+0 480008B8AE79E-2370-40D8-B7FF-66E7AC99DCFD.CFA C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD16.03.PRPROJ.PRV\4A7C8420-4794-4FFD-A2CC-CEC24CBAA087+0 48000A091D4A4-1ED6-4918-A5D5-9DD49A0E1636.CFA C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD16.03.PRPROJ.PRV\4A7C8420-4794-4FFD-A2CC-CEC24CBAA087+0 48000AC4D2936-05A4-4375-9D0C-D686396EA100.CFA C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD16.03.PRPROJ.PRV\4FB1AF8B-2501-49B9-B6E5-62173A64DBC6+105 480002FD816BB-9381-4ECE-807B-54FDCE13DA7E.CFA C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD16.03.PRPROJ.PRV\953E5469-AFC1-40EA-A595-D96BCDC0F7A6+0 48000371FD29D-803A-4114-944C-8C76D5A471E6.CFA C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD16.03.PRPROJ.PRV\C76BDBC6-10C9-43D5-A03C-E673423195A3+0 48000A27FEB3E-4FA3-4CDA-AD7F-F758F3F2FB74.CFA C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD26.03.PRPROJ.PRV\48A568E9-8318-41D7-BCFD-7F833F266D13+269 48000827A60BA-F6EE-4548-B55F-84693611A0C2.PEK C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD26.03.PRPROJ.PRV\4A7C8420-4794-4FFD-A2CC-CEC24CBAA087+0 48000FF1D94A7-46C4-46C9-92F0-BC3F00980C78.CFA C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD26.03.PRPROJ.PRV\4A4C9AC0-2C30-40D2-8ED9-71DB61807ED4+267 48000383267F4-1BD9-4543-9D6D-99F705C82F90.PEK C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD26.03.PRPROJ.PRV\66E5395D-4DBE-43DC-9A38-7EFA5BB0856F+0 480004DF8780D-1A1D-4C33-93D3-E8CFB81B96B7.CFA C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD26.03.PRPROJ.PRV\8955707F-845C-450B-AD55-63AD2ECBA9FB+0 4800073177126-BA9E-4791-98C4-8B1968E1E6DC.PEK C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD26.03.PRPROJ.PRV\C76BDBC6-10C9-43D5-A03C-E673423195A3+0 48000AF720529-605D-4CF2-ADC9-2D65643BCE55.PEK C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD27.02.PRPROJ.PRV\B9F9E996-2262-41C3-8049-AAF63EB02529+0 48000AA66BDFC-DF18-460D-9EA3-505253749BCF.PEK C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD27.02.PRPROJ.PRV\E9E6A17E-A455-4264-8033-98862BCE354E+0 48000EEA133E3-6E07-41C4-A8B4-22AE672E4CD3.PEK C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD27.03.PRPROJ.PRV\4FB1AF8B-2501-49B9-B6E5-62173A64DBC6+0 480008A9F18C8-0E19-4A1E-9E94-ECE5D7F7AAC5.CFA C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD27.03.PRPROJ.PRV\509CBB84-4C4D-4F6F-9A82-D9A838DFC5B8+0 48000E8FB2007-C696-4C0F-BEC1-24FE63C026FE.CFA C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD27.03.PRPROJ.PRV\509CBB84-4C4D-4F6F-9A82-D9A838DFC5B8+0 48000F7C1D2AB-C1CA-45F5-8F60-D9ED9748C28E.CFA C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD27.03.PRPROJ.PRV\66E5395D-4DBE-43DC-9A38-7EFA5BB0856F+0 4800085AA6D9F-4979-42B4-9000-82E8F876DF3E.CFA C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD27.03.PRPROJ.PRV\7264226A-9BBB-4927-8AD0-48A3E19F6DE5+0 4800032294450-9455-41B6-9614-7F59492E5A5B.CFA C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD27.03.PRPROJ.PRV\820BCF0C-93C9-431A-9AAD-E3B741158342+0 480008EAEDCDA-E0B3-4595-98F4-C50B6E4776A9.CFA C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD27.03.PRPROJ.PRV\85B11712-5DA1-4F1F-A876-554C44D9D029+0 4800095098D79-AFAD-4198-8263-C34F525729C2.CFA C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD27.03.PRPROJ.PRV\8955707F-845C-450B-AD55-63AD2ECBA9FB+0 480002678387F-B210-4A0A-9C44-6F8746C3CC06.CFA C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD27.03.PRPROJ.PRV\A061A571-4452-4F24-B491-68CF722CDD18+40 48000304DFD35-8398-43BE-85EB-9B8DCD937E68.CFA C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD27.03.PRPROJ.PRV\C76BDBC6-10C9-43D5-A03C-E673423195A3+0 4800027A73EF1-1B25-4728-9358-DA9B13A5E84A.CFA C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD27.03.PRPROJ.PRV\C76BDBC6-10C9-43D5-A03C-E673423195A3+0 4800027A73EF1-1B25-4728-9358-DA9B13A5E84A.PEK C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD27.03.PRPROJ.PRV\C76BDBC6-10C9-43D5-A03C-E673423195A3+0 48000B7A55239-457C-4ABD-9173-81B129B498DD.CFA C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD27.03.PRPROJ.PRV\E4B57034-C6CE-47EF-990D-329485D475BE+0 480007A23C324-9874-4E46-B23C-C9134D931AF1.CFA C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD27.03.PRPROJ.PRV\F44C1126-FD17-4528-85BE-5E8224BC697B+0 48000C1E48F33-D630-4F9A-A8D2-9922CDF37EC6.PEK C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD27.03.PRPROJ.PRV\FBD20F52-5F3E-46B6-B90E-01977801E12D+56 48000E29CA7EE-24F6-4B9B-BE60-55B38781847B.CFA C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD27.03.PRPROJ.PRV\FBD20F52-5F3E-46B6-B90E-01977801E12D+56 48000E29CA7EE-24F6-4B9B-BE60-55B38781847B.PEK C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD18.03.PRPROJ.PRV\136C4592-934B-4D90-A7FE-608427840451+0 480000605F07B-8961-4C4A-BA05-D1415DF55F7C.CFA C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD18.03.PRPROJ.PRV\136C4592-934B-4D90-A7FE-608427840451+0 48000302D8517-6EF4-42BF-BA8B-A94679D61170.PEK C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD18.03.PRPROJ.PRV\4FB1AF8B-2501-49B9-B6E5-62173A64DBC6+0 48000A3530542-4343-4B96-8C99-8A5CFD37AEBD.CFA C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD18.03.PRPROJ.PRV\66E5395D-4DBE-43DC-9A38-7EFA5BB0856F+0 4800089BD74C9-C93E-45FB-9246-72E34E992C60.CFA C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD18.03.PRPROJ.PRV\721AB816-5F24-47CF-8EFF-FDCA41B85A9C+0 480008AACE01D-C361-4E7E-85D2-07C6C7C02C5A.PEK C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD18.03.PRPROJ.PRV\953E5469-AFC1-40EA-A595-D96BCDC0F7A6+0 48000F7C8F442-F5E7-4D9C-A8EC-88389B602AAF.PEK C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD18.03.PRPROJ.PRV\C7ABC681-AB4A-44ED-951B-C7BDFABFEA99+0 480008E952BF2-F178-47F1-A4D3-674CA4F18A20.PEK C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD18.03.PRPROJ.PRV\E4B57034-C6CE-47EF-990D-329485D475BE+0 4800020C59B2B-D448-4E0C-AD17-50B32CBAC649.PEK C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD18.03.PRPROJ.PRV\F44C1126-FD17-4528-85BE-5E8224BC697B+0 480008145AD7D-3FD1-4659-B434-B273958BAE64.CFA C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD28.03.PRPROJ.PRV\4A4C9AC0-2C30-40D2-8ED9-71DB61807ED4+0 480006C826F25-E576-4656-8DD8-C1E8AA4B39FE.PEK C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD28.03.PRPROJ.PRV\4A4C9AC0-2C30-40D2-8ED9-71DB61807ED4+0 48000A4C93073-004F-467C-B7E4-1421B9522ECF.PEK C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD28.03.PRPROJ.PRV\509CBB84-4C4D-4F6F-9A82-D9A838DFC5B8+0 48000E382D0D7-9CFC-42D0-BD27-9961CBD6B860.PEK C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD28.03.PRPROJ.PRV\5EB83154-4692-46B3-970C-60195F880CA1+0 48000CAFFE5FA-1D1C-4110-9EF8-818AF2C09D46.PEK C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD28.03.PRPROJ.PRV\721AB816-5F24-47CF-8EFF-FDCA41B85A9C+0 48000371748C7-C090-43D6-9E00-A6948DF703F0.PEK C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD28.03.PRPROJ.PRV\7264226A-9BBB-4927-8AD0-48A3E19F6DE5+0 480005BFCFE76-71F0-4BC9-BD18-9610830B9A1D.CFA C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD28.03.PRPROJ.PRV\820BCF0C-93C9-431A-9AAD-E3B741158342+0 48000FB9801E7-E37D-44A1-BF6D-070325F5E6AA.PEK C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD28.03.PRPROJ.PRV\7745E124-DDF4-44BA-9117-7C02C00DA819+0 48000F513ECF8-0C8D-47C9-B81F-8194B08ED6BB.PEK C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD28.03.PRPROJ.PRV\F44C1126-FD17-4528-85BE-5E8224BC697B+0 48000B9BABB55-2422-4B1A-A2BA-6F310DFBA866.PEK C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD30.03.PRPROJ.PRV\22D7FA3B-6BC4-4D58-9CA1-55F95423DA1E+0 480006DE37701-4DC0-49F7-B586-437AB0EEE92B.PEK C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD30.03.PRPROJ.PRV\38C6A980-4DDB-42CC-A9A9-F6AB0B34648D+0 4800027964171-309B-430B-8319-081A00122B7D.CFA C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD30.03.PRPROJ.PRV\F44C1126-FD17-4528-85BE-5E8224BC697B+0 4800017F692D2-99DE-4D3F-8FAA-D34FF1D811BA.CFA C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD16.02.PRV\B71E91FF-889F-4A8F-9EFA-C0027971898C+69 480003C8BB5CF-DD5C-425C-A200-0E5DD48B5044.CFA Als ich auf "weiter" geklickt habe, habe ich die Entfernung der Dateien verhindert, und den laptop schnell ausgemacht, da mir auffiel, dass das die ganzen Projektdateien von meinem derzeitigen Premiere Film sind. Und um ein Haar wäre Monatelange arbeit dahin gewesen. Ich muss mir was überlegen, den film zu retten ohne dass mein Projekt gelöscht wird un der trojaner weiterhin da ist. aaaah :/ |
31.03.2009, 20:41 | #51 |
| Trojan KillAV eingefangen Na super 2 Fragen noch: Hast du einen keygenerator benutzt, wenn ja, zu welchem Programm. Ich gehe mal stark davon aus das du einen keygen angeklickt hast. 2. Hast du ein update mit SUPERAntiSpyware vor dem Scan gemacht?
__________________ --> Trojan KillAV eingefangen |
31.03.2009, 22:00 | #52 |
| Trojan KillAV eingefangen Zu deiner ersten Frage... Jein, ich habe einen Patch ausgeführt. Für Adobe Premiere CS4. Daher hab ich den Trojaner auch. Aber das bringt mich ja nicht weiter. Ja, ich habe ein Update ausgeführt, wieso fragst du? |
01.04.2009, 21:06 | #53 |
| Trojan KillAV eingefangen Zum einen, das letze Logfile ist nicht sonderlich schlimm, jedoch beunruhigend. Ich muss wissen womit wirs zu tun haben. Es sind mehrere Dinge, die anscheinend nicht so sind wie sie sein sollten. Die, ich nenne es mal vorsichtig, Aktivierung des "Patches" halt die Probleme gebracht. Nun müssen wir herausfinden ob der Trojaner nachgeladen hat. Ich möchte dich bitten, einen Kaspersky online scan vorzunehmen, egal wie lange es dauern wird. Mach den Scan deines Systems bitte hier KASPERSKY ONLINE SCANNER Bitte folge den Anweisungen des Scanners. Poste das Ergebnis hier vollständig. In der Zwischenzeit, arbeite NICHT mehr mit dem System, lade nichts runter oder installiere etwas Neues. Belasse das System so wie es jetzt ist.
__________________ Quidquid agis prudenter agas et respice finem Was auch immer du tust, tu es klug und bedenke die Folgen --------------------------------------------------------------------------------- Wenn ich nach 24 Stunden nicht antworte, bitte kurze PM |
02.04.2009, 11:27 | #54 |
| Trojan KillAV eingefangen Hallöchen mal wieder.. Hab den Kaspersky Online Scan wie gesagt, ausgeführt. Folgende Ergebnisse: Code:
ATTFilter ------------------------------------------------------------------------------- PROTOKOLL FÜR KASPERSKY ONLINE SCANNER Donnerstag, 2. April 2009 12:24:40 Betriebssystem: Microsoft Windows Vista Home Edition, Service Pack 1 (Build 6001) Version von Kaspersky Online Scanner: 5.0.98.2 Letztes Update der Antiviren-Datenbanken: 1/04/2009 Anzahl der Einträge in den Antiviren-Datenbanken: 1994982 ------------------------------------------------------------------------------- Scan-Einstellungen: Folgende Antiviren-Datenbanken zur Untersuchung verwenden: Erweiterte Archive untersuchen: ja Mail-Datenbanken untersuchen: ja Untersuchungsobjekt - Arbeitsplatz: C:\ D:\ E:\ F:\ G:\ Untersuchungsergebnisse: Untersuchte Objekte insgesamt: 192221 Viren gefunden: 4 Infizierte Objekte gefunden: 6 Verdächtige Objekte gefunden: 0 Untersuchungszeit: 03:20:26 Name des infizierten Objekts / Virusname / Letzte Aktion C:\Boot\BCD Das Objekt ist gesperrt übersprungen C:\Boot\BCD.LOG Das Objekt ist gesperrt übersprungen C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\logs\sw_ae-20090402-084134.log Das Objekt ist gesperrt übersprungen C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\74c92da7e7e72c1ba545bf5c22e438a4_ffc724c4-39fe-4b39-abe3-db1cef68b5b1 Das Objekt ist gesperrt übersprungen C:\ProgramData\Microsoft\Network\Downloader\qmgr0.dat Das Objekt ist gesperrt übersprungen C:\ProgramData\Microsoft\Network\Downloader\qmgr1.dat Das Objekt ist gesperrt übersprungen C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.10.Crwl Das Objekt ist gesperrt übersprungen C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.10.gthr Das Objekt ist gesperrt übersprungen C:\ProgramData\Microsoft\Search\Data\Applications\Windows\MSS.log Das Objekt ist gesperrt übersprungen C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010001.ci Das Objekt ist gesperrt übersprungen C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010001.wid Das Objekt ist gesperrt übersprungen C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010001.wsb Das Objekt ist gesperrt übersprungen C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010002.wid Das Objekt ist gesperrt übersprungen C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010003.wid Das Objekt ist gesperrt übersprungen C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010004.wid Das Objekt ist gesperrt übersprungen C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010005.wid Das Objekt ist gesperrt übersprungen C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010006.wid Das Objekt ist gesperrt übersprungen C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010007.wid Das Objekt ist gesperrt übersprungen C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010008.wid Das Objekt ist gesperrt übersprungen C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010009.wid Das Objekt ist gesperrt übersprungen C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000A.wid Das Objekt ist gesperrt übersprungen C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000B.wid Das Objekt ist gesperrt übersprungen C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000C.wid Das Objekt ist gesperrt übersprungen C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000D.wid Das Objekt ist gesperrt übersprungen C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000F.wid Das Objekt ist gesperrt übersprungen C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010012.wid Das Objekt ist gesperrt übersprungen C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010013.wid Das Objekt ist gesperrt übersprungen C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010017.wid Das Objekt ist gesperrt übersprungen C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010018.wid Das Objekt ist gesperrt übersprungen C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001001B.wid Das Objekt ist gesperrt übersprungen C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010020.wid Das Objekt ist gesperrt übersprungen C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010025.wid Das Objekt ist gesperrt übersprungen C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010026.wid Das Objekt ist gesperrt übersprungen C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\INDEX.000 Das Objekt ist gesperrt übersprungen C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\PropMap\CiPT0000.000 Das Objekt ist gesperrt übersprungen C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\PropMap\Used0000.000 Das Objekt ist gesperrt übersprungen C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\SecStore\CiST0000.000 Das Objekt ist gesperrt übersprungen C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\SystemIndex.chk1.gthr Das Objekt ist gesperrt übersprungen C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\SystemIndex.chk2.gthr Das Objekt ist gesperrt übersprungen C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\SystemIndex.Ntfy12.gthr Das Objekt ist gesperrt übersprungen C:\ProgramData\Microsoft\Search\Data\Applications\Windows\tmp.edb Das Objekt ist gesperrt übersprungen C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Windows.edb Das Objekt ist gesperrt übersprungen C:\ProgramData\Microsoft\Windows Defender\Support\MPLog-11022006-050241.log Das Objekt ist gesperrt übersprungen C:\ProgramData\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\08FC0000\49FD8241.VBN Infizierte Objekte: Trojan.Win32.Genome.gpx übersprungen C:\ProgramData\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0D980000\4DD8B5EE.VBN Infizierte Objekte: Trojan-Downloader.Win32.Agent.ajci übersprungen C:\ProgramData\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0DF40000\4DF496AC.VBN Infizierte Objekte: Trojan-Dropper.Win32.Agent.yzc übersprungen C:\ProgramData\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0EB80000\4EF8B3FA.VBN Infizierte Objekte: Trojan-Dropper.Win32.Agent.yzc übersprungen C:\System Volume Information\MountPointManagerRemoteDatabase Das Objekt ist gesperrt übersprungen C:\Users\***\AppData\Local\Microsoft\Feeds Cache\index.dat Das Objekt ist gesperrt übersprungen C:\Users\***\AppData\Local\Microsoft\Internet Explorer\MSIMGSIZ.DAT Das Objekt ist gesperrt übersprungen C:\Users\***\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat Das Objekt ist gesperrt übersprungen C:\Users\***\AppData\Local\Microsoft\Windows\History\History.IE5\MSHist012009040220090403\index.dat Das Objekt ist gesperrt übersprungen C:\Users\***\AppData\Local\Microsoft\Windows\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat Das Objekt ist gesperrt übersprungen C:\Users\***\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat Das Objekt ist gesperrt übersprungen C:\Users\***\AppData\Local\Microsoft\Windows\UsrClass.dat Das Objekt ist gesperrt übersprungen C:\Users\***\AppData\Local\Microsoft\Windows\UsrClass.dat.LOG1 Das Objekt ist gesperrt übersprungen C:\Users\***\AppData\Local\Microsoft\Windows\UsrClass.dat.LOG2 Das Objekt ist gesperrt übersprungen C:\Users\***\AppData\Local\Microsoft\Windows\UsrClass.dat{ab7702e3-81b2-11dd-9e6d-0013776fbdca}.TM.blf Das Objekt ist gesperrt übersprungen C:\Users\***\AppData\Local\Microsoft\Windows\UsrClass.dat{ab7702e3-81b2-11dd-9e6d-0013776fbdca}.TMContainer00000000000000000001.regtrans-ms Das Objekt ist gesperrt übersprungen C:\Users\***\AppData\Local\Microsoft\Windows\UsrClass.dat{ab7702e3-81b2-11dd-9e6d-0013776fbdca}.TMContainer00000000000000000002.regtrans-ms Das Objekt ist gesperrt übersprungen C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\index.dat Das Objekt ist gesperrt übersprungen C:\Users\***\Downloads\cryptload_DE.zip.XXX/router/FRITZ!Box/nc.exe Infizierte Objekte: not-a-virus:RemoteAdmin.Win32.NetCat.a übersprungen C:\Users\***\Downloads\cryptload_DE.zip.XXX RAR: infiziert - 1 übersprungen C:\Users\***\ntuser.dat Das Objekt ist gesperrt übersprungen C:\Users\***\ntuser.dat.LOG1 Das Objekt ist gesperrt übersprungen C:\Users\***\ntuser.dat.LOG2 Das Objekt ist gesperrt übersprungen C:\Users\***\NTUSER.DAT{3a539871-6a70-11db-887c-d362bd253390}.TM.blf Das Objekt ist gesperrt übersprungen C:\Users\***\NTUSER.DAT{3a539871-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000001.regtrans-ms Das Objekt ist gesperrt übersprungen C:\Users\***\NTUSER.DAT{3a539871-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000002.regtrans-ms Das Objekt ist gesperrt übersprungen C:\Windows\bthservsdp.dat Das Objekt ist gesperrt übersprungen C:\Windows\Debug\PASSWD.LOG Das Objekt ist gesperrt übersprungen C:\Windows\Debug\WIA\wiatrace.log Das Objekt ist gesperrt übersprungen C:\Windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat Das Objekt ist gesperrt übersprungen C:\Windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat Das Objekt ist gesperrt übersprungen C:\Windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\WindowsUpdate.log Das Objekt ist gesperrt übersprungen C:\Windows\ServiceProfiles\LocalService\ntuser.dat Das Objekt ist gesperrt übersprungen C:\Windows\ServiceProfiles\LocalService\ntuser.dat.LOG1 Das Objekt ist gesperrt übersprungen C:\Windows\ServiceProfiles\LocalService\ntuser.dat.LOG2 Das Objekt ist gesperrt übersprungen C:\Windows\ServiceProfiles\LocalService\NTUSER.DAT{3a539869-6a70-11db-887c-d362bd253390}.TM.blf Das Objekt ist gesperrt übersprungen C:\Windows\ServiceProfiles\LocalService\NTUSER.DAT{3a539869-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000001.regtrans-ms Das Objekt ist gesperrt übersprungen C:\Windows\ServiceProfiles\LocalService\NTUSER.DAT{3a539869-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000002.regtrans-ms Das Objekt ist gesperrt übersprungen C:\Windows\ServiceProfiles\NetworkService\ntuser.dat Das Objekt ist gesperrt übersprungen C:\Windows\ServiceProfiles\NetworkService\ntuser.dat.LOG1 Das Objekt ist gesperrt übersprungen C:\Windows\ServiceProfiles\NetworkService\ntuser.dat.LOG2 Das Objekt ist gesperrt übersprungen C:\Windows\ServiceProfiles\NetworkService\NTUSER.DAT{3a539865-6a70-11db-887c-d362bd253390}.TM.blf Das Objekt ist gesperrt übersprungen C:\Windows\ServiceProfiles\NetworkService\NTUSER.DAT{3a539865-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000001.regtrans-ms Das Objekt ist gesperrt übersprungen C:\Windows\ServiceProfiles\NetworkService\NTUSER.DAT{3a539865-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000002.regtrans-ms Das Objekt ist gesperrt übersprungen C:\Windows\SoftwareDistribution\ReportingEvents.log Das Objekt ist gesperrt übersprungen C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0 Das Objekt ist gesperrt übersprungen C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0 Das Objekt ist gesperrt übersprungen C:\Windows\System32\catroot2\edb.log Das Objekt ist gesperrt übersprungen C:\Windows\System32\catroot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\catdb Das Objekt ist gesperrt übersprungen C:\Windows\System32\catroot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\catdb Das Objekt ist gesperrt übersprungen C:\Windows\System32\config\components Das Objekt ist gesperrt übersprungen C:\Windows\System32\config\COMPONENTS.LOG1 Das Objekt ist gesperrt übersprungen C:\Windows\System32\config\COMPONENTS.LOG2 Das Objekt ist gesperrt übersprungen C:\Windows\System32\config\default Das Objekt ist gesperrt übersprungen C:\Windows\System32\config\DEFAULT.LOG1 Das Objekt ist gesperrt übersprungen C:\Windows\System32\config\DEFAULT.LOG2 Das Objekt ist gesperrt übersprungen C:\Windows\System32\config\RegBack\COMPONENTS Das Objekt ist gesperrt übersprungen C:\Windows\System32\config\RegBack\DEFAULT Das Objekt ist gesperrt übersprungen C:\Windows\System32\config\RegBack\SAM Das Objekt ist gesperrt übersprungen C:\Windows\System32\config\RegBack\SECURITY Das Objekt ist gesperrt übersprungen C:\Windows\System32\config\RegBack\SOFTWARE Das Objekt ist gesperrt übersprungen C:\Windows\System32\config\RegBack\SYSTEM Das Objekt ist gesperrt übersprungen C:\Windows\System32\config\sam Das Objekt ist gesperrt übersprungen C:\Windows\System32\config\SAM.LOG1 Das Objekt ist gesperrt übersprungen C:\Windows\System32\config\SAM.LOG2 Das Objekt ist gesperrt übersprungen C:\Windows\System32\config\security Das Objekt ist gesperrt übersprungen C:\Windows\System32\config\SECURITY.LOG1 Das Objekt ist gesperrt übersprungen C:\Windows\System32\config\SECURITY.LOG2 Das Objekt ist gesperrt übersprungen C:\Windows\System32\config\software Das Objekt ist gesperrt übersprungen C:\Windows\System32\config\SOFTWARE.LOG1 Das Objekt ist gesperrt übersprungen C:\Windows\System32\config\SOFTWARE.LOG2 Das Objekt ist gesperrt übersprungen C:\Windows\System32\config\system Das Objekt ist gesperrt übersprungen C:\Windows\System32\config\SYSTEM.LOG1 Das Objekt ist gesperrt übersprungen C:\Windows\System32\config\SYSTEM.LOG2 Das Objekt ist gesperrt übersprungen C:\Windows\System32\config\TxR\{250834b7-750c-494d-bdc3-da86b6e2101a}.TxR.0.regtrans-ms Das Objekt ist gesperrt übersprungen C:\Windows\System32\config\TxR\{250834b7-750c-494d-bdc3-da86b6e2101a}.TxR.1.regtrans-ms Das Objekt ist gesperrt übersprungen C:\Windows\System32\config\TxR\{250834b7-750c-494d-bdc3-da86b6e2101a}.TxR.2.regtrans-ms Das Objekt ist gesperrt übersprungen C:\Windows\System32\config\TxR\{250834b7-750c-494d-bdc3-da86b6e2101a}.TxR.blf Das Objekt ist gesperrt übersprungen C:\Windows\System32\config\TxR\{250834B7-750C-494d-BDC3-DA86B6E2101B}.TM.blf Das Objekt ist gesperrt übersprungen C:\Windows\System32\config\TxR\{250834B7-750C-494d-BDC3-DA86B6E2101B}.TMContainer00000000000000000001.regtrans-ms Das Objekt ist gesperrt übersprungen C:\Windows\System32\config\TxR\{250834B7-750C-494d-BDC3-DA86B6E2101B}.TMContainer00000000000000000002.regtrans-ms Das Objekt ist gesperrt übersprungen C:\Windows\System32\drivers\fidbox.dat Das Objekt ist gesperrt übersprungen C:\Windows\System32\drivers\fidbox.idx Das Objekt ist gesperrt übersprungen C:\Windows\System32\drivers\sptd.sys Das Objekt ist gesperrt übersprungen C:\Windows\System32\LogFiles\Scm\SCM.EVM Das Objekt ist gesperrt übersprungen C:\Windows\System32\LogFiles\WUDF\WUDFTrace.etl Das Objekt ist gesperrt übersprungen C:\Windows\System32\Msdtc\KtmRmTm.blf Das Objekt ist gesperrt übersprungen C:\Windows\System32\Msdtc\KtmRmTmContainer00000000000000000001 Das Objekt ist gesperrt übersprungen C:\Windows\System32\Msdtc\KtmRmTmContainer00000000000000000002 Das Objekt ist gesperrt übersprungen C:\Windows\System32\spool\SpoolerETW.etl Das Objekt ist gesperrt übersprungen C:\Windows\System32\wbem\Logs\WMITracing.log Das Objekt ist gesperrt übersprungen C:\Windows\System32\wbem\repository\INDEX.BTR Das Objekt ist gesperrt übersprungen C:\Windows\System32\wbem\repository\MAPPING1.MAP Das Objekt ist gesperrt übersprungen C:\Windows\System32\wbem\repository\MAPPING2.MAP Das Objekt ist gesperrt übersprungen C:\Windows\System32\wbem\repository\OBJECTS.DATA Das Objekt ist gesperrt übersprungen C:\Windows\System32\WDI\LogFiles\WdiContextLog.etl.002 Das Objekt ist gesperrt übersprungen C:\Windows\System32\wfp\wfpdiag.etl Das Objekt ist gesperrt übersprungen C:\Windows\System32\winevt\Logs\Application.evtx Das Objekt ist gesperrt übersprungen C:\Windows\System32\winevt\Logs\DFS Replication.evtx Das Objekt ist gesperrt übersprungen C:\Windows\System32\winevt\Logs\HardwareEvents.evtx Das Objekt ist gesperrt übersprungen C:\Windows\System32\winevt\Logs\Internet Explorer.evtx Das Objekt ist gesperrt übersprungen C:\Windows\System32\winevt\Logs\Key Management Service.evtx Das Objekt ist gesperrt übersprungen C:\Windows\System32\winevt\Logs\Media Center.evtx Das Objekt ist gesperrt übersprungen C:\Windows\System32\winevt\Logs\Microsoft-Windows-Bits-Client%4Operational.evtx Das Objekt ist gesperrt übersprungen C:\Windows\System32\winevt\Logs\Microsoft-Windows-CodeIntegrity%4Operational.evtx Das Objekt ist gesperrt übersprungen C:\Windows\System32\winevt\Logs\Microsoft-Windows-Diagnosis-DPS%4Operational.evtx Das Objekt ist gesperrt übersprungen C:\Windows\System32\winevt\Logs\Microsoft-Windows-Diagnostics-Performance%4Operational.evtx Das Objekt ist gesperrt übersprungen C:\Windows\System32\winevt\Logs\Microsoft-Windows-DriverFrameworks-UserMode%4Operational.evtx Das Objekt ist gesperrt übersprungen C:\Windows\System32\winevt\Logs\Microsoft-Windows-GroupPolicy%4Operational.evtx Das Objekt ist gesperrt übersprungen C:\Windows\System32\winevt\Logs\Microsoft-Windows-International%4Operational.evtx Das Objekt ist gesperrt übersprungen C:\Windows\System32\winevt\Logs\Microsoft-Windows-Kernel-WHEA.evtx Das Objekt ist gesperrt übersprungen C:\Windows\System32\winevt\Logs\Microsoft-Windows-LanguagePackSetup%4Operational.evtx Das Objekt ist gesperrt übersprungen C:\Windows\System32\winevt\Logs\Microsoft-Windows-NetworkAccessProtection%4Operational.evtx Das Objekt ist gesperrt übersprungen C:\Windows\System32\winevt\Logs\Microsoft-Windows-ReadyBoost%4Operational.evtx Das Objekt ist gesperrt übersprungen C:\Windows\System32\winevt\Logs\Microsoft-Windows-ReliabilityAnalysisComponent%4Operational.evtx Das Objekt ist gesperrt übersprungen C:\Windows\System32\winevt\Logs\Microsoft-Windows-Resource-Exhaustion-Detector%4Operational.evtx Das Objekt ist gesperrt übersprungen C:\Windows\System32\winevt\Logs\Microsoft-Windows-TaskScheduler%4Operational.evtx Das Objekt ist gesperrt übersprungen C:\Windows\System32\winevt\Logs\Microsoft-Windows-WindowsUpdateClient%4Operational.evtx Das Objekt ist gesperrt übersprungen C:\Windows\System32\winevt\Logs\Microsoft-Windows-WLAN-AutoConfig%4Operational.evtx Das Objekt ist gesperrt übersprungen C:\Windows\System32\winevt\Logs\ODiag.evtx Das Objekt ist gesperrt übersprungen C:\Windows\System32\winevt\Logs\OSession.evtx Das Objekt ist gesperrt übersprungen C:\Windows\System32\winevt\Logs\Security.evtx Das Objekt ist gesperrt übersprungen C:\Windows\System32\winevt\Logs\System.evtx Das Objekt ist gesperrt übersprungen C:\Windows\Tasks\SCHEDLGU.TXT Das Objekt ist gesperrt übersprungen C:\Windows\WindowsUpdate.log Das Objekt ist gesperrt übersprungen Die Untersuchung wurde abgeschlossen. Code:
ATTFilter C:\ProgramData\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\08FC0000\49FD8241.VBN Infizierte Objekte: Trojan.Win32.Genome.gpx übersprungen C:\ProgramData\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0D980000\4DD8B5EE.VBN Infizierte Objekte: Trojan-Downloader.Win32.Agent.ajci übersprungen C:\ProgramData\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0DF40000\4DF496AC.VBN Infizierte Objekte: Trojan-Dropper.Win32.Agent.yzc übersprungen C:\ProgramData\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0EB80000\4EF8B3FA.VBN Infizierte Objekte: Trojan-Dropper.Win32.Agent.yzc übersprungen Geändert von Schneef (02.04.2009 um 11:35 Uhr) |
02.04.2009, 18:42 | #55 |
/// Helfer-Team | Trojan KillAV eingefangen @ Schneef: Nur eine Kurze Frage, wenn ich darf! Warum verwendest du Symantec Endpoint Protection, diese Software ist ja eigentlich nicht wirklich für HomeUser gedacht, sondern eher für Unternehmen (Server, usw.) oder sehe ich das falsch? So nun bin ich wieder still!
__________________ KEINE Hilfe per PN, für was wäre sonst das Forum da? Trojaner Board unterstützen! | Mei Bier is ned deppad, du bist deppad! | [Invisible Fighters] Clan |
02.04.2009, 21:33 | #56 |
| Trojan KillAV eingefangen Ich sag nur eins....LÖSCHEN Lade dir bitte beide Programme runter und poste nach den Scans die Ergebnisse hier:
__________________ Quidquid agis prudenter agas et respice finem Was auch immer du tust, tu es klug und bedenke die Folgen --------------------------------------------------------------------------------- Wenn ich nach 24 Stunden nicht antworte, bitte kurze PM |
02.04.2009, 22:16 | #57 |
| Trojan KillAV eingefangen Wie was soll ich löschen?o_O Edit: Ich sagte doch bereits schon, dass diese MBR Datei bei mir nicht funktioniert. Da taucht für eine Millisekunde ein schwarzes kleines Dos-Fenster auf und ist wieder im nächsten Moment verschwunden. Und GMER hab ich doch schon mal ausgeführt. aaah ich versteh garnicht worauf du genau hinauswillst, bzw. was deine Lösung ist um die Trojaner zu beseitigen. wäre nett wenn Du mir das kuurz erklären würdest. aber ich führe GMER nochmal aus und poste den Log dann morgen. |
03.04.2009, 08:44 | #58 |
| Trojan KillAV eingefangen Da der Log zu groß ist, hab ich ihn hochgeladen.. http://uploaded.to/?id=1rr063 |
03.04.2009, 09:21 | #59 |
| Trojan KillAV eingefangen Ok, mein Fehler Du hast 4 Viren in der Quarantäne deines Norton AV. Die Quarantäne musst du löschen. Schmeiss die Dinger vom PC. Zum einen, im GMER kann ich keinen rootkit erkennen, dass ist schon mal gut. Die nc.exe ist ein Netzwerktool, dass können wir erst mal hinten anstellen. Also lösche die Quarantäne des Norton, deinstalliere die Alcohol Software, lasse CCleaner laufen und dann nochmals Malwarebytes im vollen Scan. Diese Log postest du dann hier. Schneef, grundsätzlich bin ich hier um dir zu helfen. Manchmal ist es erforderlich aufgrund neuer Erkenntnisse aus deinen Logfiles die Taktik zu ändern. Dies ist für dich vieleicht manchmal nicht nachvollziehbar und deshalb auch verwirrend. Aber wenn wir dein System wieder auf den Vordermann bringen wollen, damit du sicher ein Backup hiervon machen kannst, müssen wir so vorgehen....auch wenns viel Zeit kostet.
__________________ Quidquid agis prudenter agas et respice finem Was auch immer du tust, tu es klug und bedenke die Folgen --------------------------------------------------------------------------------- Wenn ich nach 24 Stunden nicht antworte, bitte kurze PM Geändert von Redwulf (03.04.2009 um 09:30 Uhr) |
03.04.2009, 10:04 | #60 |
| Trojan KillAV eingefangen Okay alles klar.. Quarantäne gelöscht und CCleaner laufen lassen. Alles behoben. Den Scan mach ich im Laufe des Tages, da er vermutlich wieder um die 8 Stunden in Anspruch nehmen wird und ich hier in meinem Büro keine 8 Stunden mehr verbringe Ich poste ihn spätestens morgen. |
Themen zu Trojan KillAV eingefangen |
antivirus, bho, bonjour, browser, computer, desktop, festplatte, firefox, hijack, hijackthis, hijackthis log, home, internet explorer, malware, mozilla, object, physikalischer speicher, registrierungsschlüssel, registry, senden, service pack 1, software, starten, symantec, system, trojaner, viren, vista, windows, windows sidebar |