Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojan KillAV eingefangen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 29.03.2009, 21:38   #46
Schneef
 
Trojan KillAV eingefangen - Standard

Trojan KillAV eingefangen



Die ersten 3 Dateien finde ich nicht o.O
aber bei der dritten sagt mir der pc, wenn ich den pfad oben eingeb, dass er nich weiß wie er die datei öffnen soll. aber wenn ich die datei suche in der liste seh ich sie nicht..

die anderen zwei sind hier:

http://www.virustotal.com/de/analisis/bfd1c424d3f5290ee0f8fb5ccd21eb0b

http://www.virustotal.com/de/analisis/f8a9a39a79a0adba87cad77c82085ebc

Alt 31.03.2009, 07:28   #47
Redwulf
 
Trojan KillAV eingefangen - Standard

Trojan KillAV eingefangen



Bitte führe jetzt Superantispyware nach Anleitung aus
Den Downloadlink findest du hier auch. Reporte anschließend.

Frage: Hast du noch andere Geräte, wie USB Stick, externe Festplatten, etc, die du hin und wieder verwendest?
__________________

__________________

Alt 31.03.2009, 10:47   #48
Schneef
 
Trojan KillAV eingefangen - Standard

Trojan KillAV eingefangen



Okay ich führe das Programm aus, sobald ich keine anderen Arbeite mehr am Laptop durchführe...

Zu deiner Frage: Ja ich benutze gelegentlich USB Sticks auf der Arbeit. Allerhöchstens 1x in 2 Wochen oder so.
Wieso?

Ich hab da auch mal ne Frage. Was nutzen eigentlich so viele Scans? Ich mein, Malwarebytes hat nichts gefunden, wieso dann noch einen? Nich, dass ich das nich unterstützen würde, mich würde es nurmal interessieren weshalb
__________________

Alt 31.03.2009, 11:41   #49
Redwulf
 
Trojan KillAV eingefangen - Standard

Trojan KillAV eingefangen



Es gibt Viren, die z.B. durch einen rootkit abgeschirmt werden. Erst muss man den rootkit killen um dann an den oder die Viren heranzukommen.

Jedes Programm hat seine Stärken und Schwächen, das versuchen wir bei entsprechenden Verdacht zu bedenken. Somit versucht jeder Helfer, also auch ich, hier seine Taktik bei entsprechender Verdachtslage anzupassen,- sprich man setzt entsprechende Programme ein.

Soweit die Theorie Einfach gesagt, Malwarebytes mag nichts finden, Gmer kanns. Oder Navilog findet nichts, dafür Superantispyware.... es gibt zahlreiche Beispiele....

Zum USB Stick. Hat dieser sich auch andem offensichtlich verseuchten System befunden? Falls ja, solltest du diesen nicht für gewerbliche oder Geschäftsrechner benutzen, da die Gefahr gegeben ist diese ebenfalls zu infizieren. Dieser sollte zu einem späteren zeitpunkt in die Desinfektion einbezogen werden....
__________________
Quidquid agis prudenter agas et respice finem

Was auch immer du tust, tu es klug und bedenke die Folgen

---------------------------------------------------------------------------------
Wenn ich nach 24 Stunden nicht antworte, bitte kurze PM

Alt 31.03.2009, 15:53   #50
Schneef
 
Trojan KillAV eingefangen - Standard

Trojan KillAV eingefangen



Code:
ATTFilter
SUPERAntiSpyware Scan Log
http://www.superantispyware.com

Generated 03/31/2009 at 03:39 PM

Application Version : 4.26.1000

Core Rules Database Version : 3821
Trace Rules Database Version: 1775

Scan type       : Complete Scan
Total Scan Time : 02:03:57

Memory items scanned      : 570
Memory threats detected   : 0
Registry items scanned    : 7574
Registry threats detected : 0
File items scanned        : 191816
File threats detected     : 96

Trojan.Agent/Gen-FSG
	C:\PROGRAMDATA\SYMANTEC\SYMANTEC ANTIVIRUS CORPORATE EDITION\7.5\QUARANTINE\08140064.VBN
	C:\PROGRAMDATA\SYMANTEC\SYMANTEC ANTIVIRUS CORPORATE EDITION\7.5\XFER\49AF1379.TMP
	C:\PROGRAMDATA\SYMANTEC\SYMANTEC ANTIVIRUS CORPORATE EDITION\7.5\XFER\49AF1456.TMP
	C:\PROGRAMDATA\SYMANTEC\SYMANTEC ANTIVIRUS CORPORATE EDITION\7.5\XFER\49BBB1DF.TMP
	C:\PROGRAMDATA\SYMANTEC\SYMANTEC ANTIVIRUS CORPORATE EDITION\7.5\XFER\49CC0B13.TMP
	C:\PROGRAMDATA\SYMANTEC\SYMANTEC ANTIVIRUS CORPORATE EDITION\7.5\XFER\49CE7F3A.TMP
	C:\PROGRAMDATA\SYMANTEC\SYMANTEC ANTIVIRUS CORPORATE EDITION\7.5\XFER\49CE800A.TMP
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD17.03.PRPROJ.PRV\136C4592-934B-4D90-A7FE-608427840451+0 48000DC77538C-4574-4063-9028-E6ADB4F7397B.PEK
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD17.03.PRPROJ.PRV\28250274-574B-4974-9A96-E34D0DFD388C+0 480003F0C7506-757D-4A0F-8BB2-DDD5D97453CC.CFA
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD17.03.PRPROJ.PRV\38C6A980-4DDB-42CC-A9A9-F6AB0B34648D+0 48000C5AAAA66-1FF8-49E1-8DAB-AF1AAFE639FE.CFA
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD17.03.PRPROJ.PRV\4A7C8420-4794-4FFD-A2CC-CEC24CBAA087+0 48000CD491220-2A79-48EC-830A-9B6AE6386F14.PEK
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD17.03.PRPROJ.PRV\66E5395D-4DBE-43DC-9A38-7EFA5BB0856F+0 48000B4161556-9DDC-485D-B15D-B42F28938249.PEK
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD17.03.PRPROJ.PRV\721AB816-5F24-47CF-8EFF-FDCA41B85A9C+0 480001E983640-D919-4883-95F0-7AE3F1738F82.CFA
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD17.03.PRPROJ.PRV\953E5469-AFC1-40EA-A595-D96BCDC0F7A6+0 480007BFA1AAB-5D70-4370-AA92-AA6EB8CCA626.PEK
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD17.03.PRPROJ.PRV\F44C1126-FD17-4528-85BE-5E8224BC697B+0 48000A2F4F097-3E6A-4081-AFF7-C334BCD9770E.CFA
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD8.03.PRPROJ.PRV\753932D1-3C58-4EF0-9D37-AD38CD566FEF+18 4800012299FE8-7364-41CC-8E36-2CFDF095D2BE.PEK
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD8.03.PRPROJ.PRV\B71E91FF-889F-4A8F-9EFA-C0027971898C+0 48000238059A1-7615-473A-BA1B-C16199883918.PEK
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD8.03.PRPROJ.PRV\753932D1-3C58-4EF0-9D37-AD38CD566FEF+21 48000C9CB4ACB-60C5-4B7E-966B-5BCB5D9A8367.PEK
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD8.03.PRPROJ.PRV\91208E0A-CCF6-42EB-B6B6-A7B42AE0CF47+58 480004FB4746D-89DF-4FDF-BFC0-77A4E64E4F59.PEK
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD8.03.PRPROJ.PRV\B9F9E996-2262-41C3-8049-AAF63EB02529+0 48000661A9A58-1496-45C5-A925-F19326799905.PEK
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD8.03.PRPROJ.PRV\FC33C081-CA6D-4FC9-91EF-4D5D354A18FB+47 4800035400960-445F-4648-8449-413703A74485.PEK
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD5.03.PRPROJ.PRV\B4BA981B-EA66-4C3C-8EC8-A17FE33FD1F9+0 48000307F9EC5-ADC0-478E-A322-97736980339A.PEK
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD5.03.PRPROJ.PRV\B73EF038-06E7-4AAB-A5B5-0749CC3C23F2+157 480001C3AEC65-CDF7-4892-BF80-773FAB329A6D.PEK
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD2.03.PRPROJ.PRV\24FD12C6-AE76-4A32-962D-D1D81C1B563A+0 48000981BD753-00F8-4165-A9CC-2208DF70F8CF.CFA
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD2.03.PRPROJ.PRV\B4BA981B-EA66-4C3C-8EC8-A17FE33FD1F9+0 48000791DF0B5-369C-4B8F-BB9E-89AF3BA04712.PEK
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD3.03.PRPROJ.PRV\B4BA981B-EA66-4C3C-8EC8-A17FE33FD1F9+0 480009A31E230-AA67-49F0-9381-15F75F633774.CFA
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD3.03.PRPROJ.PRV\E9E6A17E-A455-4264-8033-98862BCE354E+0 48000B713F09B-647D-4702-AF19-438F7072C40C.PEK
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD3.03.PRPROJ.PRV\E9E6A17E-A455-4264-8033-98862BCE354E+0 48000D48363D6-9DA7-4A2F-92B5-A5161A96DF21.PEK
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD23.03.PRPROJ.PRV\C7ABC681-AB4A-44ED-951B-C7BDFABFEA99+0 48000B3E93023-BC9C-49F4-8ED2-5814B53861B8.CFA
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD14.03.PRPROJ.PRV\1705067C-E1BC-4D63-9175-AC07E4650939+266 48000B2E53196-B483-4754-BE03-8B503C5AF476.CFA
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD14.03.PRPROJ.PRV\721AB816-5F24-47CF-8EFF-FDCA41B85A9C+67 4800029455183-4ECB-473C-82C4-B43605657FFE.CFA
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD14.03.PRPROJ.PRV\F44C1126-FD17-4528-85BE-5E8224BC697B+51 480000BA7556E-FE09-403D-945A-17F968FFC186.CFA
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD14.03.PRPROJ.PRV\F9CE6C99-E794-4AF2-9053-F0C9B3ADDE32+212 48000833DB4BF-31BB-4297-BA5C-94EABEB24025.CFA
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD25.02.PRPROJ.PRV\24FD12C6-AE76-4A32-962D-D1D81C1B563A+0 48000893C46A5-CBF9-43EE-889C-49572F5B2F94.PEK
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD25.02.PRPROJ.PRV\24FD12C6-AE76-4A32-962D-D1D81C1B563A+0 48000963DE762-D2B7-4ECF-9E1E-7E093627552C.PEK
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD25.02.PRPROJ.PRV\24FD12C6-AE76-4A32-962D-D1D81C1B563A+0 48000EE066B8C-EEA9-4A08-9C35-F0506D9721BF.CFA
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD25.02.PRPROJ.PRV\B4BA981B-EA66-4C3C-8EC8-A17FE33FD1F9+0 48000DEFA2029-8C08-40F0-9A20-72326EF77290.PEK
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD25.02.PRPROJ.PRV\B9F9E996-2262-41C3-8049-AAF63EB02529+0 480008DC39A9D-AD85-4FF9-92E3-CF49634EF4B9.PEK
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD25.02.PRPROJ.PRV\B9F9E996-2262-41C3-8049-AAF63EB02529+0 480002173C5FE-0098-4443-8312-9EE8090DD429.PEK
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD25.02.PRPROJ.PRV\E9E6A17E-A455-4264-8033-98862BCE354E+0 480006274089D-37E2-478D-B9CC-DF0EC6F3A90B.PEK
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD25.02.PRPROJ.PRV\E9E6A17E-A455-4264-8033-98862BCE354E+0 480004ED53EA8-C60B-4F20-9D98-429DDF27631E.PEK
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD25.02.PRPROJ.PRV\E9E6A17E-A455-4264-8033-98862BCE354E+0 4800029957905-04ED-4F40-8021-6CB3C80FFCEE.PEK
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD16.03.PRPROJ.PRV\136C4592-934B-4D90-A7FE-608427840451+0 480008A1D4D92-5235-46E1-A22E-0816059824EB.CFA
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD16.03.PRPROJ.PRV\28250274-574B-4974-9A96-E34D0DFD388C+185 48000DAFCFB3D-C8EB-4CFB-83BD-7687A757BD7A.CFA
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD16.03.PRPROJ.PRV\2E56C77F-D03F-48D6-83D2-4D30CB11EB29+0 480008B8AE79E-2370-40D8-B7FF-66E7AC99DCFD.CFA
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD16.03.PRPROJ.PRV\4A7C8420-4794-4FFD-A2CC-CEC24CBAA087+0 48000A091D4A4-1ED6-4918-A5D5-9DD49A0E1636.CFA
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD16.03.PRPROJ.PRV\4A7C8420-4794-4FFD-A2CC-CEC24CBAA087+0 48000AC4D2936-05A4-4375-9D0C-D686396EA100.CFA
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD16.03.PRPROJ.PRV\4FB1AF8B-2501-49B9-B6E5-62173A64DBC6+105 480002FD816BB-9381-4ECE-807B-54FDCE13DA7E.CFA
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD16.03.PRPROJ.PRV\953E5469-AFC1-40EA-A595-D96BCDC0F7A6+0 48000371FD29D-803A-4114-944C-8C76D5A471E6.CFA
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD16.03.PRPROJ.PRV\C76BDBC6-10C9-43D5-A03C-E673423195A3+0 48000A27FEB3E-4FA3-4CDA-AD7F-F758F3F2FB74.CFA
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD26.03.PRPROJ.PRV\48A568E9-8318-41D7-BCFD-7F833F266D13+269 48000827A60BA-F6EE-4548-B55F-84693611A0C2.PEK
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD26.03.PRPROJ.PRV\4A7C8420-4794-4FFD-A2CC-CEC24CBAA087+0 48000FF1D94A7-46C4-46C9-92F0-BC3F00980C78.CFA
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD26.03.PRPROJ.PRV\4A4C9AC0-2C30-40D2-8ED9-71DB61807ED4+267 48000383267F4-1BD9-4543-9D6D-99F705C82F90.PEK
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD26.03.PRPROJ.PRV\66E5395D-4DBE-43DC-9A38-7EFA5BB0856F+0 480004DF8780D-1A1D-4C33-93D3-E8CFB81B96B7.CFA
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD26.03.PRPROJ.PRV\8955707F-845C-450B-AD55-63AD2ECBA9FB+0 4800073177126-BA9E-4791-98C4-8B1968E1E6DC.PEK
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD26.03.PRPROJ.PRV\C76BDBC6-10C9-43D5-A03C-E673423195A3+0 48000AF720529-605D-4CF2-ADC9-2D65643BCE55.PEK
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD27.02.PRPROJ.PRV\B9F9E996-2262-41C3-8049-AAF63EB02529+0 48000AA66BDFC-DF18-460D-9EA3-505253749BCF.PEK
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD27.02.PRPROJ.PRV\E9E6A17E-A455-4264-8033-98862BCE354E+0 48000EEA133E3-6E07-41C4-A8B4-22AE672E4CD3.PEK
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD27.03.PRPROJ.PRV\4FB1AF8B-2501-49B9-B6E5-62173A64DBC6+0 480008A9F18C8-0E19-4A1E-9E94-ECE5D7F7AAC5.CFA
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD27.03.PRPROJ.PRV\509CBB84-4C4D-4F6F-9A82-D9A838DFC5B8+0 48000E8FB2007-C696-4C0F-BEC1-24FE63C026FE.CFA
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD27.03.PRPROJ.PRV\509CBB84-4C4D-4F6F-9A82-D9A838DFC5B8+0 48000F7C1D2AB-C1CA-45F5-8F60-D9ED9748C28E.CFA
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD27.03.PRPROJ.PRV\66E5395D-4DBE-43DC-9A38-7EFA5BB0856F+0 4800085AA6D9F-4979-42B4-9000-82E8F876DF3E.CFA
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD27.03.PRPROJ.PRV\7264226A-9BBB-4927-8AD0-48A3E19F6DE5+0 4800032294450-9455-41B6-9614-7F59492E5A5B.CFA
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD27.03.PRPROJ.PRV\820BCF0C-93C9-431A-9AAD-E3B741158342+0 480008EAEDCDA-E0B3-4595-98F4-C50B6E4776A9.CFA
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD27.03.PRPROJ.PRV\85B11712-5DA1-4F1F-A876-554C44D9D029+0 4800095098D79-AFAD-4198-8263-C34F525729C2.CFA
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD27.03.PRPROJ.PRV\8955707F-845C-450B-AD55-63AD2ECBA9FB+0 480002678387F-B210-4A0A-9C44-6F8746C3CC06.CFA
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD27.03.PRPROJ.PRV\A061A571-4452-4F24-B491-68CF722CDD18+40 48000304DFD35-8398-43BE-85EB-9B8DCD937E68.CFA
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD27.03.PRPROJ.PRV\C76BDBC6-10C9-43D5-A03C-E673423195A3+0 4800027A73EF1-1B25-4728-9358-DA9B13A5E84A.CFA
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD27.03.PRPROJ.PRV\C76BDBC6-10C9-43D5-A03C-E673423195A3+0 4800027A73EF1-1B25-4728-9358-DA9B13A5E84A.PEK
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD27.03.PRPROJ.PRV\C76BDBC6-10C9-43D5-A03C-E673423195A3+0 48000B7A55239-457C-4ABD-9173-81B129B498DD.CFA
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD27.03.PRPROJ.PRV\E4B57034-C6CE-47EF-990D-329485D475BE+0 480007A23C324-9874-4E46-B23C-C9134D931AF1.CFA
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD27.03.PRPROJ.PRV\F44C1126-FD17-4528-85BE-5E8224BC697B+0 48000C1E48F33-D630-4F9A-A8D2-9922CDF37EC6.PEK
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD27.03.PRPROJ.PRV\FBD20F52-5F3E-46B6-B90E-01977801E12D+56 48000E29CA7EE-24F6-4B9B-BE60-55B38781847B.CFA
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD27.03.PRPROJ.PRV\FBD20F52-5F3E-46B6-B90E-01977801E12D+56 48000E29CA7EE-24F6-4B9B-BE60-55B38781847B.PEK
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD18.03.PRPROJ.PRV\136C4592-934B-4D90-A7FE-608427840451+0 480000605F07B-8961-4C4A-BA05-D1415DF55F7C.CFA
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD18.03.PRPROJ.PRV\136C4592-934B-4D90-A7FE-608427840451+0 48000302D8517-6EF4-42BF-BA8B-A94679D61170.PEK
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD18.03.PRPROJ.PRV\4FB1AF8B-2501-49B9-B6E5-62173A64DBC6+0 48000A3530542-4343-4B96-8C99-8A5CFD37AEBD.CFA
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD18.03.PRPROJ.PRV\66E5395D-4DBE-43DC-9A38-7EFA5BB0856F+0 4800089BD74C9-C93E-45FB-9246-72E34E992C60.CFA
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD18.03.PRPROJ.PRV\721AB816-5F24-47CF-8EFF-FDCA41B85A9C+0 480008AACE01D-C361-4E7E-85D2-07C6C7C02C5A.PEK
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD18.03.PRPROJ.PRV\953E5469-AFC1-40EA-A595-D96BCDC0F7A6+0 48000F7C8F442-F5E7-4D9C-A8EC-88389B602AAF.PEK
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD18.03.PRPROJ.PRV\C7ABC681-AB4A-44ED-951B-C7BDFABFEA99+0 480008E952BF2-F178-47F1-A4D3-674CA4F18A20.PEK
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD18.03.PRPROJ.PRV\E4B57034-C6CE-47EF-990D-329485D475BE+0 4800020C59B2B-D448-4E0C-AD17-50B32CBAC649.PEK
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD18.03.PRPROJ.PRV\F44C1126-FD17-4528-85BE-5E8224BC697B+0 480008145AD7D-3FD1-4659-B434-B273958BAE64.CFA
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD28.03.PRPROJ.PRV\4A4C9AC0-2C30-40D2-8ED9-71DB61807ED4+0 480006C826F25-E576-4656-8DD8-C1E8AA4B39FE.PEK
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD28.03.PRPROJ.PRV\4A4C9AC0-2C30-40D2-8ED9-71DB61807ED4+0 48000A4C93073-004F-467C-B7E4-1421B9522ECF.PEK
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD28.03.PRPROJ.PRV\509CBB84-4C4D-4F6F-9A82-D9A838DFC5B8+0 48000E382D0D7-9CFC-42D0-BD27-9961CBD6B860.PEK
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD28.03.PRPROJ.PRV\5EB83154-4692-46B3-970C-60195F880CA1+0 48000CAFFE5FA-1D1C-4110-9EF8-818AF2C09D46.PEK
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD28.03.PRPROJ.PRV\721AB816-5F24-47CF-8EFF-FDCA41B85A9C+0 48000371748C7-C090-43D6-9E00-A6948DF703F0.PEK
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD28.03.PRPROJ.PRV\7264226A-9BBB-4927-8AD0-48A3E19F6DE5+0 480005BFCFE76-71F0-4BC9-BD18-9610830B9A1D.CFA
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD28.03.PRPROJ.PRV\820BCF0C-93C9-431A-9AAD-E3B741158342+0 48000FB9801E7-E37D-44A1-BF6D-070325F5E6AA.PEK
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD28.03.PRPROJ.PRV\7745E124-DDF4-44BA-9117-7C02C00DA819+0 48000F513ECF8-0C8D-47C9-B81F-8194B08ED6BB.PEK
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD28.03.PRPROJ.PRV\F44C1126-FD17-4528-85BE-5E8224BC697B+0 48000B9BABB55-2422-4B1A-A2BA-6F310DFBA866.PEK
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD30.03.PRPROJ.PRV\22D7FA3B-6BC4-4D58-9CA1-55F95423DA1E+0 480006DE37701-4DC0-49F7-B586-437AB0EEE92B.PEK
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD30.03.PRPROJ.PRV\38C6A980-4DDB-42CC-A9A9-F6AB0B34648D+0 4800027964171-309B-430B-8319-081A00122B7D.CFA
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD30.03.PRPROJ.PRV\F44C1126-FD17-4528-85BE-5E8224BC697B+0 4800017F692D2-99DE-4D3F-8FAA-D34FF1D811BA.CFA
	C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD16.02.PRV\B71E91FF-889F-4A8F-9EFA-C0027971898C+69 480003C8BB5CF-DD5C-425C-A200-0E5DD48B5044.CFA
         
Hier das Ergebnis.
Als ich auf "weiter" geklickt habe, habe ich die Entfernung der Dateien verhindert, und den laptop schnell ausgemacht, da mir auffiel, dass das die ganzen Projektdateien von meinem derzeitigen Premiere Film sind. Und um ein Haar wäre Monatelange arbeit dahin gewesen.
Ich muss mir was überlegen, den film zu retten ohne dass mein Projekt gelöscht wird un der trojaner weiterhin da ist. aaaah :/


Alt 31.03.2009, 20:41   #51
Redwulf
 
Trojan KillAV eingefangen - Standard

Trojan KillAV eingefangen



Na super

2 Fragen noch:

Hast du einen keygenerator benutzt, wenn ja, zu welchem Programm. Ich gehe mal stark davon aus das du einen keygen angeklickt hast.
2. Hast du ein update mit SUPERAntiSpyware vor dem Scan gemacht?
__________________
--> Trojan KillAV eingefangen

Alt 31.03.2009, 22:00   #52
Schneef
 
Trojan KillAV eingefangen - Standard

Trojan KillAV eingefangen



Zu deiner ersten Frage...

Jein, ich habe einen Patch ausgeführt. Für Adobe Premiere CS4. Daher hab ich den Trojaner auch. Aber das bringt mich ja nicht weiter.

Ja, ich habe ein Update ausgeführt, wieso fragst du?

Alt 01.04.2009, 21:06   #53
Redwulf
 
Trojan KillAV eingefangen - Standard

Trojan KillAV eingefangen



Zum einen, das letze Logfile ist nicht sonderlich schlimm, jedoch beunruhigend.
Ich muss wissen womit wirs zu tun haben. Es sind mehrere Dinge, die anscheinend nicht so sind wie sie sein sollten. Die, ich nenne es mal vorsichtig, Aktivierung des "Patches" halt die Probleme gebracht. Nun müssen wir herausfinden ob der Trojaner nachgeladen hat.

Ich möchte dich bitten, einen Kaspersky online scan vorzunehmen, egal wie lange es dauern wird.

Mach den Scan deines Systems bitte hier

KASPERSKY ONLINE SCANNER

Bitte folge den Anweisungen des Scanners. Poste das Ergebnis hier vollständig.

In der Zwischenzeit, arbeite NICHT mehr mit dem System, lade nichts runter oder installiere etwas Neues. Belasse das System so wie es jetzt ist.
__________________
Quidquid agis prudenter agas et respice finem

Was auch immer du tust, tu es klug und bedenke die Folgen

---------------------------------------------------------------------------------
Wenn ich nach 24 Stunden nicht antworte, bitte kurze PM

Alt 02.04.2009, 11:27   #54
Schneef
 
Trojan KillAV eingefangen - Standard

Trojan KillAV eingefangen



Hallöchen mal wieder..
Hab den Kaspersky Online Scan wie gesagt, ausgeführt.

Folgende Ergebnisse:
Code:
ATTFilter
-------------------------------------------------------------------------------
 PROTOKOLL FÜR KASPERSKY ONLINE SCANNER
 Donnerstag, 2. April 2009 12:24:40
 Betriebssystem: Microsoft Windows Vista Home Edition, Service Pack 1 (Build 6001)
 Version von Kaspersky Online Scanner: 5.0.98.2
 Letztes Update der Antiviren-Datenbanken:  1/04/2009
 Anzahl der Einträge in den Antiviren-Datenbanken: 1994982
-------------------------------------------------------------------------------

Scan-Einstellungen:
	Folgende Antiviren-Datenbanken zur Untersuchung verwenden: Erweiterte
	Archive untersuchen: ja
	Mail-Datenbanken untersuchen: ja

Untersuchungsobjekt - Arbeitsplatz:
	C:\
	D:\
	E:\
	F:\
	G:\

Untersuchungsergebnisse:
	Untersuchte Objekte insgesamt: 192221
	Viren gefunden: 4
	Infizierte Objekte gefunden: 6
	Verdächtige Objekte gefunden: 0
	Untersuchungszeit: 03:20:26

Name des infizierten Objekts / Virusname / Letzte Aktion
C:\Boot\BCD	Das Objekt ist gesperrt	übersprungen
C:\Boot\BCD.LOG	Das Objekt ist gesperrt	übersprungen
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\logs\sw_ae-20090402-084134.log	Das Objekt ist gesperrt	übersprungen
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\74c92da7e7e72c1ba545bf5c22e438a4_ffc724c4-39fe-4b39-abe3-db1cef68b5b1	Das Objekt ist gesperrt	übersprungen
C:\ProgramData\Microsoft\Network\Downloader\qmgr0.dat	Das Objekt ist gesperrt	übersprungen
C:\ProgramData\Microsoft\Network\Downloader\qmgr1.dat	Das Objekt ist gesperrt	übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.10.Crwl	Das Objekt ist gesperrt	übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.10.gthr	Das Objekt ist gesperrt	übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\MSS.log	Das Objekt ist gesperrt	übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010001.ci	Das Objekt ist gesperrt	übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010001.wid	Das Objekt ist gesperrt	übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010001.wsb	Das Objekt ist gesperrt	übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010002.wid	Das Objekt ist gesperrt	übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010003.wid	Das Objekt ist gesperrt	übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010004.wid	Das Objekt ist gesperrt	übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010005.wid	Das Objekt ist gesperrt	übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010006.wid	Das Objekt ist gesperrt	übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010007.wid	Das Objekt ist gesperrt	übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010008.wid	Das Objekt ist gesperrt	übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010009.wid	Das Objekt ist gesperrt	übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000A.wid	Das Objekt ist gesperrt	übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000B.wid	Das Objekt ist gesperrt	übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000C.wid	Das Objekt ist gesperrt	übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000D.wid	Das Objekt ist gesperrt	übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000F.wid	Das Objekt ist gesperrt	übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010012.wid	Das Objekt ist gesperrt	übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010013.wid	Das Objekt ist gesperrt	übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010017.wid	Das Objekt ist gesperrt	übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010018.wid	Das Objekt ist gesperrt	übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001001B.wid	Das Objekt ist gesperrt	übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010020.wid	Das Objekt ist gesperrt	übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010025.wid	Das Objekt ist gesperrt	übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010026.wid	Das Objekt ist gesperrt	übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\INDEX.000	Das Objekt ist gesperrt	übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\PropMap\CiPT0000.000	Das Objekt ist gesperrt	übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\PropMap\Used0000.000	Das Objekt ist gesperrt	übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\SecStore\CiST0000.000	Das Objekt ist gesperrt	übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\SystemIndex.chk1.gthr	Das Objekt ist gesperrt	übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\SystemIndex.chk2.gthr	Das Objekt ist gesperrt	übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\SystemIndex.Ntfy12.gthr	Das Objekt ist gesperrt	übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\tmp.edb	Das Objekt ist gesperrt	übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Windows.edb	Das Objekt ist gesperrt	übersprungen
C:\ProgramData\Microsoft\Windows Defender\Support\MPLog-11022006-050241.log	Das Objekt ist gesperrt	übersprungen
C:\ProgramData\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\08FC0000\49FD8241.VBN	Infizierte Objekte: Trojan.Win32.Genome.gpx	übersprungen
C:\ProgramData\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0D980000\4DD8B5EE.VBN	Infizierte Objekte: Trojan-Downloader.Win32.Agent.ajci	übersprungen
C:\ProgramData\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0DF40000\4DF496AC.VBN	Infizierte Objekte: Trojan-Dropper.Win32.Agent.yzc	übersprungen
C:\ProgramData\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0EB80000\4EF8B3FA.VBN	Infizierte Objekte: Trojan-Dropper.Win32.Agent.yzc	übersprungen
C:\System Volume Information\MountPointManagerRemoteDatabase	Das Objekt ist gesperrt	übersprungen
C:\Users\***\AppData\Local\Microsoft\Feeds Cache\index.dat	Das Objekt ist gesperrt	übersprungen
C:\Users\***\AppData\Local\Microsoft\Internet Explorer\MSIMGSIZ.DAT	Das Objekt ist gesperrt	übersprungen
C:\Users\***\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat	Das Objekt ist gesperrt	übersprungen
C:\Users\***\AppData\Local\Microsoft\Windows\History\History.IE5\MSHist012009040220090403\index.dat	Das Objekt ist gesperrt	übersprungen
C:\Users\***\AppData\Local\Microsoft\Windows\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat	Das Objekt ist gesperrt	übersprungen
C:\Users\***\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat	Das Objekt ist gesperrt	übersprungen
C:\Users\***\AppData\Local\Microsoft\Windows\UsrClass.dat	Das Objekt ist gesperrt	übersprungen
C:\Users\***\AppData\Local\Microsoft\Windows\UsrClass.dat.LOG1	Das Objekt ist gesperrt	übersprungen
C:\Users\***\AppData\Local\Microsoft\Windows\UsrClass.dat.LOG2	Das Objekt ist gesperrt	übersprungen
C:\Users\***\AppData\Local\Microsoft\Windows\UsrClass.dat{ab7702e3-81b2-11dd-9e6d-0013776fbdca}.TM.blf	Das Objekt ist gesperrt	übersprungen
C:\Users\***\AppData\Local\Microsoft\Windows\UsrClass.dat{ab7702e3-81b2-11dd-9e6d-0013776fbdca}.TMContainer00000000000000000001.regtrans-ms	Das Objekt ist gesperrt	übersprungen
C:\Users\***\AppData\Local\Microsoft\Windows\UsrClass.dat{ab7702e3-81b2-11dd-9e6d-0013776fbdca}.TMContainer00000000000000000002.regtrans-ms	Das Objekt ist gesperrt	übersprungen
C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\index.dat	Das Objekt ist gesperrt	übersprungen
C:\Users\***\Downloads\cryptload_DE.zip.XXX/router/FRITZ!Box/nc.exe	Infizierte Objekte: not-a-virus:RemoteAdmin.Win32.NetCat.a	übersprungen
C:\Users\***\Downloads\cryptload_DE.zip.XXX	RAR: infiziert - 1	übersprungen
C:\Users\***\ntuser.dat	Das Objekt ist gesperrt	übersprungen
C:\Users\***\ntuser.dat.LOG1	Das Objekt ist gesperrt	übersprungen
C:\Users\***\ntuser.dat.LOG2	Das Objekt ist gesperrt	übersprungen
C:\Users\***\NTUSER.DAT{3a539871-6a70-11db-887c-d362bd253390}.TM.blf	Das Objekt ist gesperrt	übersprungen
C:\Users\***\NTUSER.DAT{3a539871-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000001.regtrans-ms	Das Objekt ist gesperrt	übersprungen
C:\Users\***\NTUSER.DAT{3a539871-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000002.regtrans-ms	Das Objekt ist gesperrt	übersprungen
C:\Windows\bthservsdp.dat	Das Objekt ist gesperrt	übersprungen
C:\Windows\Debug\PASSWD.LOG	Das Objekt ist gesperrt	übersprungen
C:\Windows\Debug\WIA\wiatrace.log	Das Objekt ist gesperrt	übersprungen
C:\Windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat	Das Objekt ist gesperrt	übersprungen
C:\Windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat	Das Objekt ist gesperrt	übersprungen
C:\Windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\WindowsUpdate.log	Das Objekt ist gesperrt	übersprungen
C:\Windows\ServiceProfiles\LocalService\ntuser.dat	Das Objekt ist gesperrt	übersprungen
C:\Windows\ServiceProfiles\LocalService\ntuser.dat.LOG1	Das Objekt ist gesperrt	übersprungen
C:\Windows\ServiceProfiles\LocalService\ntuser.dat.LOG2	Das Objekt ist gesperrt	übersprungen
C:\Windows\ServiceProfiles\LocalService\NTUSER.DAT{3a539869-6a70-11db-887c-d362bd253390}.TM.blf	Das Objekt ist gesperrt	übersprungen
C:\Windows\ServiceProfiles\LocalService\NTUSER.DAT{3a539869-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000001.regtrans-ms	Das Objekt ist gesperrt	übersprungen
C:\Windows\ServiceProfiles\LocalService\NTUSER.DAT{3a539869-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000002.regtrans-ms	Das Objekt ist gesperrt	übersprungen
C:\Windows\ServiceProfiles\NetworkService\ntuser.dat	Das Objekt ist gesperrt	übersprungen
C:\Windows\ServiceProfiles\NetworkService\ntuser.dat.LOG1	Das Objekt ist gesperrt	übersprungen
C:\Windows\ServiceProfiles\NetworkService\ntuser.dat.LOG2	Das Objekt ist gesperrt	übersprungen
C:\Windows\ServiceProfiles\NetworkService\NTUSER.DAT{3a539865-6a70-11db-887c-d362bd253390}.TM.blf	Das Objekt ist gesperrt	übersprungen
C:\Windows\ServiceProfiles\NetworkService\NTUSER.DAT{3a539865-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000001.regtrans-ms	Das Objekt ist gesperrt	übersprungen
C:\Windows\ServiceProfiles\NetworkService\NTUSER.DAT{3a539865-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000002.regtrans-ms	Das Objekt ist gesperrt	übersprungen
C:\Windows\SoftwareDistribution\ReportingEvents.log	Das Objekt ist gesperrt	übersprungen
C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0	Das Objekt ist gesperrt	übersprungen
C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0	Das Objekt ist gesperrt	übersprungen
C:\Windows\System32\catroot2\edb.log	Das Objekt ist gesperrt	übersprungen
C:\Windows\System32\catroot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\catdb	Das Objekt ist gesperrt	übersprungen
C:\Windows\System32\catroot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\catdb	Das Objekt ist gesperrt	übersprungen
C:\Windows\System32\config\components	Das Objekt ist gesperrt	übersprungen
C:\Windows\System32\config\COMPONENTS.LOG1	Das Objekt ist gesperrt	übersprungen
C:\Windows\System32\config\COMPONENTS.LOG2	Das Objekt ist gesperrt	übersprungen
C:\Windows\System32\config\default	Das Objekt ist gesperrt	übersprungen
C:\Windows\System32\config\DEFAULT.LOG1	Das Objekt ist gesperrt	übersprungen
C:\Windows\System32\config\DEFAULT.LOG2	Das Objekt ist gesperrt	übersprungen
C:\Windows\System32\config\RegBack\COMPONENTS	Das Objekt ist gesperrt	übersprungen
C:\Windows\System32\config\RegBack\DEFAULT	Das Objekt ist gesperrt	übersprungen
C:\Windows\System32\config\RegBack\SAM	Das Objekt ist gesperrt	übersprungen
C:\Windows\System32\config\RegBack\SECURITY	Das Objekt ist gesperrt	übersprungen
C:\Windows\System32\config\RegBack\SOFTWARE	Das Objekt ist gesperrt	übersprungen
C:\Windows\System32\config\RegBack\SYSTEM	Das Objekt ist gesperrt	übersprungen
C:\Windows\System32\config\sam	Das Objekt ist gesperrt	übersprungen
C:\Windows\System32\config\SAM.LOG1	Das Objekt ist gesperrt	übersprungen
C:\Windows\System32\config\SAM.LOG2	Das Objekt ist gesperrt	übersprungen
C:\Windows\System32\config\security	Das Objekt ist gesperrt	übersprungen
C:\Windows\System32\config\SECURITY.LOG1	Das Objekt ist gesperrt	übersprungen
C:\Windows\System32\config\SECURITY.LOG2	Das Objekt ist gesperrt	übersprungen
C:\Windows\System32\config\software	Das Objekt ist gesperrt	übersprungen
C:\Windows\System32\config\SOFTWARE.LOG1	Das Objekt ist gesperrt	übersprungen
C:\Windows\System32\config\SOFTWARE.LOG2	Das Objekt ist gesperrt	übersprungen
C:\Windows\System32\config\system	Das Objekt ist gesperrt	übersprungen
C:\Windows\System32\config\SYSTEM.LOG1	Das Objekt ist gesperrt	übersprungen
C:\Windows\System32\config\SYSTEM.LOG2	Das Objekt ist gesperrt	übersprungen
C:\Windows\System32\config\TxR\{250834b7-750c-494d-bdc3-da86b6e2101a}.TxR.0.regtrans-ms	Das Objekt ist gesperrt	übersprungen
C:\Windows\System32\config\TxR\{250834b7-750c-494d-bdc3-da86b6e2101a}.TxR.1.regtrans-ms	Das Objekt ist gesperrt	übersprungen
C:\Windows\System32\config\TxR\{250834b7-750c-494d-bdc3-da86b6e2101a}.TxR.2.regtrans-ms	Das Objekt ist gesperrt	übersprungen
C:\Windows\System32\config\TxR\{250834b7-750c-494d-bdc3-da86b6e2101a}.TxR.blf	Das Objekt ist gesperrt	übersprungen
C:\Windows\System32\config\TxR\{250834B7-750C-494d-BDC3-DA86B6E2101B}.TM.blf	Das Objekt ist gesperrt	übersprungen
C:\Windows\System32\config\TxR\{250834B7-750C-494d-BDC3-DA86B6E2101B}.TMContainer00000000000000000001.regtrans-ms	Das Objekt ist gesperrt	übersprungen
C:\Windows\System32\config\TxR\{250834B7-750C-494d-BDC3-DA86B6E2101B}.TMContainer00000000000000000002.regtrans-ms	Das Objekt ist gesperrt	übersprungen
C:\Windows\System32\drivers\fidbox.dat	Das Objekt ist gesperrt	übersprungen
C:\Windows\System32\drivers\fidbox.idx	Das Objekt ist gesperrt	übersprungen
C:\Windows\System32\drivers\sptd.sys	Das Objekt ist gesperrt	übersprungen
C:\Windows\System32\LogFiles\Scm\SCM.EVM	Das Objekt ist gesperrt	übersprungen
C:\Windows\System32\LogFiles\WUDF\WUDFTrace.etl	Das Objekt ist gesperrt	übersprungen
C:\Windows\System32\Msdtc\KtmRmTm.blf	Das Objekt ist gesperrt	übersprungen
C:\Windows\System32\Msdtc\KtmRmTmContainer00000000000000000001	Das Objekt ist gesperrt	übersprungen
C:\Windows\System32\Msdtc\KtmRmTmContainer00000000000000000002	Das Objekt ist gesperrt	übersprungen
C:\Windows\System32\spool\SpoolerETW.etl	Das Objekt ist gesperrt	übersprungen
C:\Windows\System32\wbem\Logs\WMITracing.log	Das Objekt ist gesperrt	übersprungen
C:\Windows\System32\wbem\repository\INDEX.BTR	Das Objekt ist gesperrt	übersprungen
C:\Windows\System32\wbem\repository\MAPPING1.MAP	Das Objekt ist gesperrt	übersprungen
C:\Windows\System32\wbem\repository\MAPPING2.MAP	Das Objekt ist gesperrt	übersprungen
C:\Windows\System32\wbem\repository\OBJECTS.DATA	Das Objekt ist gesperrt	übersprungen
C:\Windows\System32\WDI\LogFiles\WdiContextLog.etl.002	Das Objekt ist gesperrt	übersprungen
C:\Windows\System32\wfp\wfpdiag.etl	Das Objekt ist gesperrt	übersprungen
C:\Windows\System32\winevt\Logs\Application.evtx	Das Objekt ist gesperrt	übersprungen
C:\Windows\System32\winevt\Logs\DFS Replication.evtx	Das Objekt ist gesperrt	übersprungen
C:\Windows\System32\winevt\Logs\HardwareEvents.evtx	Das Objekt ist gesperrt	übersprungen
C:\Windows\System32\winevt\Logs\Internet Explorer.evtx	Das Objekt ist gesperrt	übersprungen
C:\Windows\System32\winevt\Logs\Key Management Service.evtx	Das Objekt ist gesperrt	übersprungen
C:\Windows\System32\winevt\Logs\Media Center.evtx	Das Objekt ist gesperrt	übersprungen
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Bits-Client%4Operational.evtx	Das Objekt ist gesperrt	übersprungen
C:\Windows\System32\winevt\Logs\Microsoft-Windows-CodeIntegrity%4Operational.evtx	Das Objekt ist gesperrt	übersprungen
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Diagnosis-DPS%4Operational.evtx	Das Objekt ist gesperrt	übersprungen
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Diagnostics-Performance%4Operational.evtx	Das Objekt ist gesperrt	übersprungen
C:\Windows\System32\winevt\Logs\Microsoft-Windows-DriverFrameworks-UserMode%4Operational.evtx	Das Objekt ist gesperrt	übersprungen
C:\Windows\System32\winevt\Logs\Microsoft-Windows-GroupPolicy%4Operational.evtx	Das Objekt ist gesperrt	übersprungen
C:\Windows\System32\winevt\Logs\Microsoft-Windows-International%4Operational.evtx	Das Objekt ist gesperrt	übersprungen
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Kernel-WHEA.evtx	Das Objekt ist gesperrt	übersprungen
C:\Windows\System32\winevt\Logs\Microsoft-Windows-LanguagePackSetup%4Operational.evtx	Das Objekt ist gesperrt	übersprungen
C:\Windows\System32\winevt\Logs\Microsoft-Windows-NetworkAccessProtection%4Operational.evtx	Das Objekt ist gesperrt	übersprungen
C:\Windows\System32\winevt\Logs\Microsoft-Windows-ReadyBoost%4Operational.evtx	Das Objekt ist gesperrt	übersprungen
C:\Windows\System32\winevt\Logs\Microsoft-Windows-ReliabilityAnalysisComponent%4Operational.evtx	Das Objekt ist gesperrt	übersprungen
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Resource-Exhaustion-Detector%4Operational.evtx	Das Objekt ist gesperrt	übersprungen
C:\Windows\System32\winevt\Logs\Microsoft-Windows-TaskScheduler%4Operational.evtx	Das Objekt ist gesperrt	übersprungen
C:\Windows\System32\winevt\Logs\Microsoft-Windows-WindowsUpdateClient%4Operational.evtx	Das Objekt ist gesperrt	übersprungen
C:\Windows\System32\winevt\Logs\Microsoft-Windows-WLAN-AutoConfig%4Operational.evtx	Das Objekt ist gesperrt	übersprungen
C:\Windows\System32\winevt\Logs\ODiag.evtx	Das Objekt ist gesperrt	übersprungen
C:\Windows\System32\winevt\Logs\OSession.evtx	Das Objekt ist gesperrt	übersprungen
C:\Windows\System32\winevt\Logs\Security.evtx	Das Objekt ist gesperrt	übersprungen
C:\Windows\System32\winevt\Logs\System.evtx	Das Objekt ist gesperrt	übersprungen
C:\Windows\Tasks\SCHEDLGU.TXT	Das Objekt ist gesperrt	übersprungen
C:\Windows\WindowsUpdate.log	Das Objekt ist gesperrt	übersprungen

Die Untersuchung wurde abgeschlossen.
         
Das wirds sein oder?!
Code:
ATTFilter
 C:\ProgramData\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\08FC0000\49FD8241.VBN	Infizierte Objekte: Trojan.Win32.Genome.gpx	übersprungen
C:\ProgramData\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0D980000\4DD8B5EE.VBN	Infizierte Objekte: Trojan-Downloader.Win32.Agent.ajci	übersprungen
C:\ProgramData\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0DF40000\4DF496AC.VBN	Infizierte Objekte: Trojan-Dropper.Win32.Agent.yzc	übersprungen
C:\ProgramData\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0EB80000\4EF8B3FA.VBN	Infizierte Objekte: Trojan-Dropper.Win32.Agent.yzc	übersprungen
         

Geändert von Schneef (02.04.2009 um 11:35 Uhr)

Alt 02.04.2009, 18:42   #55
Crusader
/// Helfer-Team
 
Trojan KillAV eingefangen - Standard

Trojan KillAV eingefangen



@ Schneef:

Nur eine Kurze Frage, wenn ich darf! Warum verwendest du Symantec Endpoint Protection, diese Software ist ja eigentlich nicht wirklich für HomeUser gedacht, sondern eher für Unternehmen (Server, usw.) oder sehe ich das falsch?

So nun bin ich wieder still!
__________________
KEINE Hilfe per PN, für was wäre sonst das Forum da?

Trojaner Board unterstützen! | Mei Bier is ned deppad, du bist deppad! | [Invisible Fighters] Clan

Alt 02.04.2009, 21:33   #56
Redwulf
 
Trojan KillAV eingefangen - Standard

Trojan KillAV eingefangen



Ich sag nur eins....LÖSCHEN

Lade dir bitte beide Programme runter und poste nach den Scans die Ergebnisse hier:
Code:
ATTFilter
Download von Gmer 
Download von MBR.exe
         
__________________
Quidquid agis prudenter agas et respice finem

Was auch immer du tust, tu es klug und bedenke die Folgen

---------------------------------------------------------------------------------
Wenn ich nach 24 Stunden nicht antworte, bitte kurze PM

Alt 02.04.2009, 22:16   #57
Schneef
 
Trojan KillAV eingefangen - Standard

Trojan KillAV eingefangen



Wie was soll ich löschen?o_O

Edit:
Ich sagte doch bereits schon, dass diese MBR Datei bei mir nicht funktioniert. Da taucht für eine Millisekunde ein schwarzes kleines Dos-Fenster auf und ist wieder im nächsten Moment verschwunden.
Und GMER hab ich doch schon mal ausgeführt.
aaah ich versteh garnicht worauf du genau hinauswillst, bzw. was deine Lösung ist um die Trojaner zu beseitigen.
wäre nett wenn Du mir das kuurz erklären würdest.
aber ich führe GMER nochmal aus und poste den Log dann morgen.

Alt 03.04.2009, 08:44   #58
Schneef
 
Trojan KillAV eingefangen - Standard

Trojan KillAV eingefangen



Da der Log zu groß ist, hab ich ihn hochgeladen..

http://uploaded.to/?id=1rr063

Alt 03.04.2009, 09:21   #59
Redwulf
 
Trojan KillAV eingefangen - Standard

Trojan KillAV eingefangen



Ok, mein Fehler

Du hast 4 Viren in der Quarantäne deines Norton AV. Die Quarantäne musst du löschen. Schmeiss die Dinger vom PC.

Zum einen, im GMER kann ich keinen rootkit erkennen, dass ist schon mal gut.
Die nc.exe ist ein Netzwerktool, dass können wir erst mal hinten anstellen.

Also lösche die Quarantäne des Norton, deinstalliere die Alcohol Software, lasse CCleaner laufen und dann nochmals Malwarebytes im vollen Scan. Diese Log postest du dann hier.

Schneef, grundsätzlich bin ich hier um dir zu helfen. Manchmal ist es erforderlich aufgrund neuer Erkenntnisse aus deinen Logfiles die Taktik zu ändern. Dies ist für dich vieleicht manchmal nicht nachvollziehbar und deshalb auch verwirrend. Aber wenn wir dein System wieder auf den Vordermann bringen wollen, damit du sicher ein Backup hiervon machen kannst, müssen wir so vorgehen....auch wenns viel Zeit kostet.
__________________
Quidquid agis prudenter agas et respice finem

Was auch immer du tust, tu es klug und bedenke die Folgen

---------------------------------------------------------------------------------
Wenn ich nach 24 Stunden nicht antworte, bitte kurze PM

Geändert von Redwulf (03.04.2009 um 09:30 Uhr)

Alt 03.04.2009, 10:04   #60
Schneef
 
Trojan KillAV eingefangen - Standard

Trojan KillAV eingefangen



Okay alles klar..
Quarantäne gelöscht und CCleaner laufen lassen. Alles behoben.

Den Scan mach ich im Laufe des Tages, da er vermutlich wieder um die 8 Stunden in Anspruch nehmen wird und ich hier in meinem Büro keine 8 Stunden mehr verbringe

Ich poste ihn spätestens morgen.

Antwort

Themen zu Trojan KillAV eingefangen
antivirus, bho, bonjour, browser, computer, desktop, festplatte, firefox, hijack, hijackthis, hijackthis log, home, internet explorer, malware, mozilla, object, physikalischer speicher, registrierungsschlüssel, registry, senden, service pack 1, software, starten, symantec, system, trojaner, viren, vista, windows, windows sidebar




Ähnliche Themen: Trojan KillAV eingefangen


  1. Trojan-Ransom.Win32.Blocker.cbsn & Trojan-Spy.Win.32.Zbot.nsur eingefangen -.-
    Plagegeister aller Art und deren Bekämpfung - 12.04.2014 (23)
  2. Erst Exploit.2010-0840.BC aus Avira, dann Trojan.KillAV aus Malwarebytes
    Log-Analyse und Auswertung - 30.11.2011 (34)
  3. Virus Win32: KillAV-CP [Trj] Problem..
    Plagegeister aller Art und deren Bekämpfung - 28.09.2010 (1)
  4. Trojan.Renos.PFI und Trojan.DownLoader1.6583 eingefangen ?
    Plagegeister aller Art und deren Bekämpfung - 02.05.2010 (1)
  5. TR/Killav.32256
    Plagegeister aller Art und deren Bekämpfung - 04.03.2010 (8)
  6. win32:killAV-KH und msn?
    Plagegeister aller Art und deren Bekämpfung - 12.11.2009 (3)
  7. Hilfe bei TR/Killav.ac
    Mülltonne - 12.12.2008 (1)
  8. TR/Vundo.Gen und tr/killav.ac
    Mülltonne - 06.12.2008 (0)
  9. win32.killAV.wk
    Plagegeister aller Art und deren Bekämpfung - 14.07.2008 (0)
  10. verzeifelt, trojan.Perfcoo u. trojan.KillAV
    Log-Analyse und Auswertung - 19.10.2007 (40)
  11. Brauche Hilfe gegen Trojan.KillAV
    Plagegeister aller Art und deren Bekämpfung - 07.10.2007 (18)
  12. trojan.killAV
    Plagegeister aller Art und deren Bekämpfung - 28.09.2007 (24)
  13. Trojan.KillAV.FG
    Log-Analyse und Auswertung - 12.02.2007 (2)
  14. I-net spinnt, Comp spinnt = Trojan.Lowzones + Trojan.KillAV
    Plagegeister aller Art und deren Bekämpfung - 13.07.2005 (11)
  15. TR/Killav.BB.1
    Plagegeister aller Art und deren Bekämpfung - 05.06.2004 (5)
  16. Trojaner TR/Killav.BB.1
    Plagegeister aller Art und deren Bekämpfung - 05.05.2004 (3)
  17. TR/KILLAV.BE
    Plagegeister aller Art und deren Bekämpfung - 01.03.2004 (2)

Zum Thema Trojan KillAV eingefangen - Die ersten 3 Dateien finde ich nicht o.O aber bei der dritten sagt mir der pc, wenn ich den pfad oben eingeb, dass er nich weiß wie er die datei - Trojan KillAV eingefangen...
Archiv
Du betrachtest: Trojan KillAV eingefangen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.