![]() |
|
Plagegeister aller Art und deren Bekämpfung: Beim starten von Firefox Viruswarnung. Undefinierbar?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() | ![]() Beim starten von Firefox Viruswarnung. Undefinierbar? Hallo liebe Leute vom Trojaner-Board! Ich bin hier weil mir AntiVir sowie Google nicht wie sonst helfen konnten. Auch die SuFu hier spuckte nichts wegen meinem Problem aus. Ich hoffe mir kann trotzdem geholfen werden: Jedes mal wenn ich Mozilla Firefox(3.0.8) starte spuckt AntiVir eine Viruswarnung aus, die lautet: C:\WINDOWS\System32\kbdqgi.dll > Ist das Trojanische Pferd TR/PSW.Agent.mrh . Wenn ich auf diesen Virusnamen klicke müssten mir normalerweise Vireninformationen zu diesem Virus gezeigt werden, doch in diesem Fall weiss/findet AntiVir nichts darüber. Ich habe schon damit versucht auf "Löschen" zu klicken, sowie auf "Zugriff verweigern", was in beiden Fällen nichts bringt und das Resultat ist, dass diese Virusmeldung bei jedem Start von Firefox wieder auftaucht. Dann habe ich beide Begriffe bei Google eingegeben, doch Google findet auch wirklich garnichts darüber. Mein Rechner wird nicht langsamer bzw irgendwas ist buggy oder ähnliches. Es kommt einfach diese Viruswarnung und fertig, aber die ist ziemlich nervig. Was kann ich tun? MfG DrBennzy PS.: Ich lasse AntiVir täglich seine Updates durchführen. |
![]() | #2 |
Gesperrt | ![]() Beim starten von Firefox Viruswarnung. Undefinierbar? Hallo und
__________________![]() Lies bitte das uns arbeite es ab http://www.trojaner-board.de/69886-a...-beachten.html installiere SUPERAntiSpyware von hier (mit aleitung) http://www.trojaner-board.de/51871-a...tispyware.html schicke mit den antivir report dazu antivir starten/bERICHTE/deinen wählen/reportdatei anzeigen und den bericht hier posten das reicht erstmal für den anfang mfg RushHour777 |
![]() | #3 |
![]() | ![]() Beim starten von Firefox Viruswarnung. Undefinierbar? Hallo RushHour777
__________________hier der SuperantispywareLog: SUPERAntiSpyware Scan Log http://www.superantispyware.com Generated 04/13/2009 at 10:16 PM Application Version : 4.26.1000 Core Rules Database Version : 3841 Trace Rules Database Version: 1796 Scan type : Complete Scan Total Scan Time : 00:42:04 Memory items scanned : 459 Memory threats detected : 0 Registry items scanned : 4967 Registry threats detected : 0 File items scanned : 76011 File threats detected : 39 Adware.Tracking Cookie C:\Dokumente und Einstellungen\Besitzer\Cookies\besitzer@euros4click[2].txt C:\Dokumente und Einstellungen\Besitzer\Cookies\besitzer@adfarm1.adition[1].txt C:\Dokumente und Einstellungen\Besitzer\Cookies\besitzer@adserver.71i[1].txt C:\Dokumente und Einstellungen\Besitzer\Cookies\besitzer@atdmt[1].txt C:\Dokumente und Einstellungen\Besitzer\Cookies\besitzer@traffictrack[2].txt C:\Dokumente und Einstellungen\Besitzer\Cookies\besitzer@ads.quartermedia[2].txt C:\Dokumente und Einstellungen\Besitzer\Cookies\besitzer@tradedoubler[2].txt C:\Dokumente und Einstellungen\Besitzer\Cookies\besitzer@ad.zanox[2].txt C:\Dokumente und Einstellungen\Besitzer\Cookies\besitzer@serving-sys[1].txt C:\Dokumente und Einstellungen\Besitzer\Cookies\besitzer@adopt.euroclick[1].txt C:\Dokumente und Einstellungen\Besitzer\Cookies\besitzer@cgi-bin[2].txt C:\Dokumente und Einstellungen\Besitzer\Cookies\besitzer@statse.webtrendslive[2].txt C:\Dokumente und Einstellungen\Besitzer\Cookies\besitzer@apmebf[1].txt C:\Dokumente und Einstellungen\Besitzer\Cookies\besitzer@im.banner.t-online[1].txt C:\Dokumente und Einstellungen\Besitzer\Cookies\besitzer@msnportal.112.2o7[1].txt C:\Dokumente und Einstellungen\Besitzer\Cookies\besitzer@2o7[1].txt C:\Dokumente und Einstellungen\Besitzer\Cookies\besitzer@zbox.zanox[1].txt C:\Dokumente und Einstellungen\Besitzer\Cookies\besitzer@adtech[1].txt C:\Dokumente und Einstellungen\Besitzer\Cookies\besitzer@advertising[1].txt C:\Dokumente und Einstellungen\Besitzer\Cookies\besitzer@tto2.traffictrack[2].txt C:\Dokumente und Einstellungen\Besitzer\Cookies\besitzer@oxygen-warez[1].txt C:\Dokumente und Einstellungen\Besitzer\Cookies\besitzer@fastclick[2].txt C:\Dokumente und Einstellungen\Besitzer\Cookies\besitzer@oxygen-warez[2].txt C:\Dokumente und Einstellungen\Besitzer\Cookies\besitzer@ad.71i[1].txt C:\Dokumente und Einstellungen\Besitzer\Cookies\besitzer@bs.serving-sys[1].txt C:\Dokumente und Einstellungen\Besitzer\Cookies\besitzer@ad.yieldmanager[1].txt C:\Dokumente und Einstellungen\Besitzer\Cookies\besitzer@webmasterplan[1].txt C:\Dokumente und Einstellungen\Besitzer\Cookies\besitzer@precisionclick[1].txt C:\Dokumente und Einstellungen\Besitzer\Cookies\besitzer@atwola[1].txt C:\Dokumente und Einstellungen\Besitzer\Cookies\besitzer@mediaplex[1].txt C:\Dokumente und Einstellungen\Besitzer\Cookies\besitzer@de.sitestat[1].txt C:\Dokumente und Einstellungen\Besitzer\Cookies\besitzer@toplist.gulli[1].txt C:\Dokumente und Einstellungen\Besitzer\Cookies\besitzer@microsoftwga.112.2o7[1].txt C:\Dokumente und Einstellungen\Besitzer\Cookies\besitzer@komtrack[2].txt Trojan.Unclassified/FRMWRK32-B C:\SYSTEM VOLUME INFORMATION\_RESTORE{E344CB6B-E792-4391-AFE8-CB8383EFBE48}\RP15\A0005119.EXE C:\SYSTEM VOLUME INFORMATION\_RESTORE{E344CB6B-E792-4391-AFE8-CB8383EFBE48}\RP15\A0006758.EXE D:\SYSTEM VOLUME INFORMATION\_RESTORE{E344CB6B-E792-4391-AFE8-CB8383EFBE48}\RP16\A0011296.EXE D:\SYSTEM VOLUME INFORMATION\_RESTORE{E344CB6B-E792-4391-AFE8-CB8383EFBE48}\RP16\A0012935.EXE Trojan.Dropper/Gen-NV C:\WINDOWS\TEMP\NSX23.TMP\SEEKAPP.EXE Und hier der Log von AntiVir: Avira AntiVir Personal Erstellungsdatum der Reportdatei: Montag, 13. April 2009 22:25 Es wird nach 1348960 Virenstämmen gesucht. Lizenznehmer : Avira AntiVir Personal - FREE Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows XP Windowsversion : (Service Pack 3) [5.1.2600] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : 9INCHNAILZ Versionsinformationen: BUILD.DAT : 9.0.0.387 17962 Bytes 24.03.2009 11:03:00 AVSCAN.EXE : 9.0.3.3 464641 Bytes 24.02.2009 10:13:22 AVSCAN.DLL : 9.0.3.0 49409 Bytes 13.02.2009 10:04:10 LUKE.DLL : 9.0.3.2 209665 Bytes 20.02.2009 09:35:44 LUKERES.DLL : 9.0.2.0 13569 Bytes 26.01.2009 08:41:59 ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27.10.2008 10:30:36 ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11.02.2009 18:33:26 ANTIVIR2.VDF : 7.1.3.0 1330176 Bytes 01.04.2009 19:24:19 ANTIVIR3.VDF : 7.1.3.44 193024 Bytes 13.04.2009 19:30:22 Engineversion : 8.2.0.138 AEVDF.DLL : 8.1.1.0 106868 Bytes 27.01.2009 15:36:42 AESCRIPT.DLL : 8.1.1.73 373114 Bytes 03.04.2009 20:15:36 AESCN.DLL : 8.1.1.10 127348 Bytes 03.04.2009 20:15:36 AERDL.DLL : 8.1.1.3 438645 Bytes 29.10.2008 16:24:41 AEPACK.DLL : 8.1.3.12 397687 Bytes 03.04.2009 20:15:36 AEOFFICE.DLL : 8.1.0.36 196987 Bytes 26.02.2009 18:01:56 AEHEUR.DLL : 8.1.0.114 1700214 Bytes 03.04.2009 20:15:35 AEHELP.DLL : 8.1.2.2 119158 Bytes 26.02.2009 18:01:56 AEGEN.DLL : 8.1.1.33 340340 Bytes 03.04.2009 20:15:32 AEEMU.DLL : 8.1.0.9 393588 Bytes 09.10.2008 12:32:40 AECORE.DLL : 8.1.6.7 176502 Bytes 03.04.2009 20:15:32 AEBB.DLL : 8.1.0.3 53618 Bytes 09.10.2008 12:32:40 AVWINLL.DLL : 9.0.0.3 18177 Bytes 12.12.2008 06:47:56 AVPREF.DLL : 9.0.0.1 43777 Bytes 03.12.2008 09:39:55 AVREP.DLL : 8.0.0.3 155905 Bytes 20.01.2009 12:34:28 AVREG.DLL : 9.0.0.0 36609 Bytes 07.11.2008 13:25:04 AVARKT.DLL : 9.0.0.1 292609 Bytes 09.02.2009 05:52:20 AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30.01.2009 08:37:04 SQLITE3.DLL : 3.6.1.0 326401 Bytes 28.01.2009 13:03:49 SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02.02.2009 06:21:28 NETNT.DLL : 9.0.0.0 11521 Bytes 07.11.2008 13:41:21 RCIMAGE.DLL : 9.0.0.21 2438401 Bytes 09.02.2009 09:41:16 RCTEXT.DLL : 9.0.35.0 87809 Bytes 11.03.2009 13:50:50 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: d:\programme\avira\antivir desktop\sysscan.avp Protokollierung.......................: niedrig Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, D:, F:, Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: ein Optimierter Suchlauf..................: ein Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: mittel Abweichende Gefahrenkategorien........: +SPR, Beginn des Suchlaufs: Montag, 13. April 2009 22:25 Untersuchung der Systemdateien wird begonnen: Signiert -> 'C:\WINDOWS\system32\svchost.exe' Signiert -> 'C:\WINDOWS\system32\winlogon.exe' Signiert -> 'C:\WINDOWS\explorer.exe' Signiert -> 'C:\WINDOWS\system32\smss.exe' Signiert -> 'C:\WINDOWS\system32\wininet.DLL' Signiert -> 'C:\WINDOWS\system32\wsock32.DLL' Signiert -> 'C:\WINDOWS\system32\ws2_32.DLL' Signiert -> 'C:\WINDOWS\system32\services.exe' Signiert -> 'C:\WINDOWS\system32\lsass.exe' Signiert -> 'C:\WINDOWS\system32\csrss.exe' Signiert -> 'C:\WINDOWS\system32\drivers\kbdclass.sys' Signiert -> 'C:\WINDOWS\system32\spoolsv.exe' Signiert -> 'C:\WINDOWS\system32\alg.exe' Signiert -> 'C:\WINDOWS\system32\wuauclt.exe' Signiert -> 'C:\WINDOWS\system32\advapi32.DLL' Signiert -> 'C:\WINDOWS\system32\user32.DLL' Signiert -> 'C:\WINDOWS\system32\gdi32.DLL' Signiert -> 'C:\WINDOWS\system32\kernel32.DLL' Signiert -> 'C:\WINDOWS\system32\ntdll.DLL' Signiert -> 'C:\WINDOWS\system32\ntoskrnl.exe' Signiert -> 'C:\WINDOWS\system32\ctfmon.exe' Die Systemdateien wurden durchsucht ('21' Dateien) Der Suchlauf nach versteckten Objekten wird begonnen. Es wurden '33486' Objekte überprüft, '0' versteckte Objekte wurden gefunden. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'notepad.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SUPERAntiSpyware.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'winamp.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'NMIndexStoreSvr.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'NMIndexingService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'rapimgr.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'NMBgMonitor.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'btdna.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wcescomm.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'WLanGUI.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'rundll32.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'RTHDCPL.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wdfmgr.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'StarWindService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'PnkBstrA.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'nvsvc32.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'WLanNetService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht Es wurden '37' Prozesse mit '37' Modulen durchsucht Der Suchlauf über die Masterbootsektoren wird begonnen: Der Suchlauf über die Bootsektoren wird begonnen: Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '61' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' <SYSTEM> C:\pagefile.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! [HINWEIS] Bei dieser Datei handelt es sich um eine Windows Systemdatei. [HINWEIS] Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann. C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Temp\NERO14180\Data\DD3AACFD.cab [0] Archivtyp: CAB (Microsoft) [WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen. --> incd1252685369A4.txt [WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen. C:\System Volume Information\_restore{E344CB6B-E792-4391-AFE8-CB8383EFBE48}\RP28\A0023211.dll [0] Archivtyp: RSRC [FUND] Ist das Trojanische Pferd TR/Crypt.XDR.Gen C:\System Volume Information\_restore{E344CB6B-E792-4391-AFE8-CB8383EFBE48}\RP35\A0026716.dll [FUND] Ist das Trojanische Pferd TR/PSW.Agent.mrh C:\System Volume Information\_restore{E344CB6B-E792-4391-AFE8-CB8383EFBE48}\RP35\A0026777.dll [FUND] Ist das Trojanische Pferd TR/PSW.Agent.mrh C:\System Volume Information\_restore{E344CB6B-E792-4391-AFE8-CB8383EFBE48}\RP36\A0027021.sys [0] Archivtyp: OVL --> Object [FUND] Ist das Trojanische Pferd TR/PSW.Agent.mrh C:\System Volume Information\_restore{E344CB6B-E792-4391-AFE8-CB8383EFBE48}\RP36\A0027022.dll [FUND] Ist das Trojanische Pferd TR/PSW.Agent.mrh C:\WINDOWS\system32\drivers\sptd.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\WINDOWS\system32\drivers\vaxscsi.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! Beginne mit der Suche in 'D:\' <DATEN> D:\System Volume Information\_restore{E344CB6B-E792-4391-AFE8-CB8383EFBE48}\RP31\A0025097.exe [FUND] Ist das Trojanische Pferd TR/Agent.126976.F D:\System Volume Information\_restore{E344CB6B-E792-4391-AFE8-CB8383EFBE48}\RP34\A0025593.exe [FUND] Ist das Trojanische Pferd TR/Agent.126976.F D:\System Volume Information\_restore{E344CB6B-E792-4391-AFE8-CB8383EFBE48}\RP35\A0025811.exe [FUND] Ist das Trojanische Pferd TR/PCK.Black.A.1375 D:\System Volume Information\_restore{E344CB6B-E792-4391-AFE8-CB8383EFBE48}\RP35\A0025812.exe [FUND] Ist das Trojanische Pferd TR/PCK.Black.A.1375 D:\System Volume Information\_restore{E344CB6B-E792-4391-AFE8-CB8383EFBE48}\RP35\A0025814.exe [FUND] Ist das Trojanische Pferd TR/PCK.Black.A.1375 D:\System Volume Information\_restore{E344CB6B-E792-4391-AFE8-CB8383EFBE48}\RP35\A0025815.exe [FUND] Ist das Trojanische Pferd TR/PCK.Black.A.1375 Beginne mit der Suche in 'F:\' <BACKUP> Beginne mit der Desinfektion: C:\System Volume Information\_restore{E344CB6B-E792-4391-AFE8-CB8383EFBE48}\RP28\A0023211.dll [FUND] Ist das Trojanische Pferd TR/Crypt.XDR.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a13a545.qua' verschoben! C:\System Volume Information\_restore{E344CB6B-E792-4391-AFE8-CB8383EFBE48}\RP35\A0026716.dll [FUND] Ist das Trojanische Pferd TR/PSW.Agent.mrh [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4e6c0a66.qua' verschoben! C:\System Volume Information\_restore{E344CB6B-E792-4391-AFE8-CB8383EFBE48}\RP35\A0026777.dll [FUND] Ist das Trojanische Pferd TR/PSW.Agent.mrh [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4e673a3e.qua' verschoben! C:\System Volume Information\_restore{E344CB6B-E792-4391-AFE8-CB8383EFBE48}\RP36\A0027021.sys [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4c21a766.qua' verschoben! C:\System Volume Information\_restore{E344CB6B-E792-4391-AFE8-CB8383EFBE48}\RP36\A0027022.dll [FUND] Ist das Trojanische Pferd TR/PSW.Agent.mrh [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4c20acae.qua' verschoben! D:\System Volume Information\_restore{E344CB6B-E792-4391-AFE8-CB8383EFBE48}\RP31\A0025097.exe [FUND] Ist das Trojanische Pferd TR/Agent.126976.F [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4c46aff6.qua' verschoben! D:\System Volume Information\_restore{E344CB6B-E792-4391-AFE8-CB8383EFBE48}\RP34\A0025593.exe [FUND] Ist das Trojanische Pferd TR/Agent.126976.F [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4c6880be.qua' verschoben! D:\System Volume Information\_restore{E344CB6B-E792-4391-AFE8-CB8383EFBE48}\RP35\A0025811.exe [FUND] Ist das Trojanische Pferd TR/PCK.Black.A.1375 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4c6e90ce.qua' verschoben! D:\System Volume Information\_restore{E344CB6B-E792-4391-AFE8-CB8383EFBE48}\RP35\A0025812.exe [FUND] Ist das Trojanische Pferd TR/PCK.Black.A.1375 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4c553886.qua' verschoben! D:\System Volume Information\_restore{E344CB6B-E792-4391-AFE8-CB8383EFBE48}\RP35\A0025814.exe [FUND] Ist das Trojanische Pferd TR/PCK.Black.A.1375 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4c69bb76.qua' verschoben! D:\System Volume Information\_restore{E344CB6B-E792-4391-AFE8-CB8383EFBE48}\RP35\A0025815.exe [FUND] Ist das Trojanische Pferd TR/PCK.Black.A.1375 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4c434ed6.qua' verschoben! Ende des Suchlaufs: Montag, 13. April 2009 22:48 Benötigte Zeit: 22:13 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 4737 Verzeichnisse wurden überprüft 317700 Dateien wurden geprüft 11 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 11 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 3 Dateien konnten nicht durchsucht werden 317686 Dateien ohne Befall 2906 Archive wurden durchsucht 5 Warnungen 12 Hinweise 33486 Objekte wurden beim Rootkitscan durchsucht 0 Versteckte Objekte wurden gefunden Anscheinend hab ich mehr Müll drauf als ich dachte... Nur leider macht sich AntiVir leider nur bei dem erst genannten Problem bemerkbar. Was kann ich nun tun? ![]() MfG DrBennzy |
![]() | #4 |
![]() ![]() ![]() ![]() | ![]() Beim starten von Firefox Viruswarnung. Undefinierbar?
__________________ Avira Upgrade 10 ist auf dem Markt! Agressive Einstellung von Avira What goes around comes around! ![]() |
![]() | #5 | |
Gesperrt | ![]() Beim starten von Firefox Viruswarnung. Undefinierbar? Hallo bitte die SUPERAntiSpyware einträge löschen und ein neues SUPERAntiSpyware log schicken (posten) sowie Malwarebytes antimalware http://www.trojaner-board.de/51187-a...i-malware.html und vergiss nicht ein HijackThis von hier *klick* @Angel21 es steht doch in der anleitung unswar hier Zitat:
|
![]() | #6 |
![]() | ![]() Beim starten von Firefox Viruswarnung. Undefinierbar? Wieso die Einträge löschen? |
![]() |
Themen zu Beim starten von Firefox Viruswarnung. Undefinierbar? |
antivir, beim starten, einfach, firefox, google, kbdqgi.dll, klicke, langsamer, leute, löschen, mozilla, nichts, pferd, problem, rechner, starten, system, system32, tr/psw.agent.mrh, trojaner-board, trojanische, trojanische pferd, updates, windows, zugriff |