|
Plagegeister aller Art und deren Bekämpfung: Hilfe bin infiziert!!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
01.05.2009, 23:38 | #1 |
| Hilfe bin infiziert!! Als ich heute einen Kaspersky Onlinescann durchgeführt habe fand er 9 infektionen. Was kann ich nur tun? Ich bin ein totaler PC Anfänger. Ich bedanke mich schonmal für eure Hilfe!! Code:
ATTFilter ------------------------------------------------------------------------------- PROTOKOLL FÜR KASPERSKY ONLINE SCANNER Samstag, 2. Mai 2009 00:29:50 Betriebssystem: Microsoft Windows XP Professional, Service Pack 3 (Build 2600) Version von Kaspersky Online Scanner: 5.0.98.2 Letztes Update der Antiviren-Datenbanken: 1/05/2009 Anzahl der Einträge in den Antiviren-Datenbanken: 2117868 ------------------------------------------------------------------------------- Scan-Einstellungen: Folgende Antiviren-Datenbanken zur Untersuchung verwenden: Erweiterte Archive untersuchen: ja Mail-Datenbanken untersuchen: ja Untersuchungsobjekt - Arbeitsplatz: A:\ C:\ D:\ E:\ G:\ Untersuchungsergebnisse: Untersuchte Objekte insgesamt: 164633 Viren gefunden: 1 Infizierte Objekte gefunden: 9 Verdächtige Objekte gefunden: 0 Untersuchungszeit: 01:51:01 Name des infizierten Objekts / Virusname / Letzte Aktion C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\avguard.tmp Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee\SiteAdvisor\SA.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Network\Downloader\qmgr0.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Network\Downloader\qmgr1.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\LocalService\Cookies\index.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf\History.IE5\index.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\LocalService\NTUSER.DAT Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\LocalService\ntuser.dat.LOG Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\NetworkService\NTUSER.DAT Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\NetworkService\ntuser.dat.LOG Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\Nico\Cookies\index.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\Nico\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\Nico\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\Nico\Lokale Einstellungen\Temp\~DF89FD.tmp Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\Nico\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\Nico\Lokale Einstellungen\Verlauf\History.IE5\index.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\Nico\NTUSER.DAT Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\Nico\ntuser.dat.LOG Das Objekt ist gesperrt übersprungen C:\Programme\Steam\logs\connection_log.txt Das Objekt ist gesperrt übersprungen C:\Programme\Steam\Steam.log Das Objekt ist gesperrt übersprungen C:\Programme\Steam\SteamApps\winui.gcf Das Objekt ist gesperrt übersprungen C:\System Volume Information\_restore{5BB21094-A2E9-4517-9D58-BE69F7EDB762}\RP187\A0039650.dll Infizierte Objekte: not-a-virus:RemoteAdmin.Win32.WinVNC.4 übersprungen C:\System Volume Information\_restore{5BB21094-A2E9-4517-9D58-BE69F7EDB762}\RP187\A0039651.exe Infizierte Objekte: not-a-virus:RemoteAdmin.Win32.WinVNC.4 übersprungen C:\System Volume Information\_restore{5BB21094-A2E9-4517-9D58-BE69F7EDB762}\RP187\A0039652.exe Infizierte Objekte: not-a-virus:RemoteAdmin.Win32.WinVNC.4 übersprungen C:\System Volume Information\_restore{5BB21094-A2E9-4517-9D58-BE69F7EDB762}\RP187\A0039654.exe Infizierte Objekte: not-a-virus:RemoteAdmin.Win32.WinVNC.4 übersprungen C:\System Volume Information\_restore{5BB21094-A2E9-4517-9D58-BE69F7EDB762}\RP188\A0039824.exe/file1 Infizierte Objekte: not-a-virus:RemoteAdmin.Win32.WinVNC.4 übersprungen C:\System Volume Information\_restore{5BB21094-A2E9-4517-9D58-BE69F7EDB762}\RP188\A0039824.exe/file2 Infizierte Objekte: not-a-virus:RemoteAdmin.Win32.WinVNC.4 übersprungen C:\System Volume Information\_restore{5BB21094-A2E9-4517-9D58-BE69F7EDB762}\RP188\A0039824.exe/file3 Infizierte Objekte: not-a-virus:RemoteAdmin.Win32.WinVNC.4 übersprungen C:\System Volume Information\_restore{5BB21094-A2E9-4517-9D58-BE69F7EDB762}\RP188\A0039824.exe/file5 Infizierte Objekte: not-a-virus:RemoteAdmin.Win32.WinVNC.4 übersprungen C:\System Volume Information\_restore{5BB21094-A2E9-4517-9D58-BE69F7EDB762}\RP188\A0039824.exe Inno: infiziert - 4 übersprungen C:\System Volume Information\_restore{5BB21094-A2E9-4517-9D58-BE69F7EDB762}\RP252\change.log Das Objekt ist gesperrt übersprungen C:\WINDOWS\Debug\PASSWD.LOG Das Objekt ist gesperrt übersprungen C:\WINDOWS\S8A51EBD4.tmp Das Objekt ist gesperrt übersprungen C:\WINDOWS\SchedLgU.Txt Das Objekt ist gesperrt übersprungen C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\CatRoot2\edb.log Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\CatRoot2\tmp.edb Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\ACEEvent.evt Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\AppEvent.Evt Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\default Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\default.LOG Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\Internet.evt Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\SAM Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\SAM.LOG Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\SecEvent.Evt Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\SECURITY Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\SECURITY.LOG Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\software Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\software.LOG Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\SysEvent.Evt Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\system Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\system.LOG Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\h323log.txt Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Das Objekt ist gesperrt übersprungen C:\WINDOWS\Temp\Perflib_Perfdata_74c.dat Das Objekt ist gesperrt übersprungen C:\WINDOWS\Temp\sqlite_2hzey3IaTZH6RmZ Das Objekt ist gesperrt übersprungen C:\WINDOWS\Temp\sqlite_A4F5tGgmfC9hmZi Das Objekt ist gesperrt übersprungen C:\WINDOWS\Temp\sqlite_GfGwu826Z824Wrp Das Objekt ist gesperrt übersprungen C:\WINDOWS\WindowsUpdate.log Das Objekt ist gesperrt übersprungen G:\System Volume Information\_restore{5BB21094-A2E9-4517-9D58-BE69F7EDB762}\RP252\change.log Das Objekt ist gesperrt übersprungen Die Untersuchung wurde abgeschlossen. |
Themen zu Hilfe bin infiziert!! |
arbeitsplatz, avira, banke, banken, code, content.ie5, desktop, downloader, escan, hilfe!, infiziert, internet, kaspersky, mcafee, microsoft, not-a-virus, programme, service pack 3, siteadvisor, system volume information, system32, temp, update, virus, windows, windows xp, windows\temp |