![]() |
|
Plagegeister aller Art und deren Bekämpfung: Virus?liveupdate.exe dateien verschwindenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() | ![]() Virus?liveupdate.exe dateien verschwinden Hallo Ihr Lieben, ich habe ein arges Problem welches mir gerad bisschen Sorgen macht und hoffe ihr könnt mir helfen ![]() Schätzungsweise letzte Woche habe ich ganz normal im Netz gegoogled und auf einmal schlug AntiVir bei mir Alarm, es war schon eine Tortur die Fenster wieder zu schließen die sich mir auftaten... Laut Virenprogrammen hat sich wohl irgendwas an Liveupdate.exe eingeschlichen und dieses Etwas hat mir im System32 was angerichtet (habe nicht wirklich viel Plan davon) Ich poste mal die Funde von Antivir: Die Datei 'C:\Program Files\MyWebSearch\bar\2.bin\NPMYWEBS.DLL' enthielt einen Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan Die Datei 'C:\Program Files\MyWebSearch\bar\2.bin\M3PLUGIN.DLL' enthielt einen Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan]. In der Datei 'C:\Users\Krissy\AppData\Local\Mozilla\Firefox\Profiles\tx1u8grj.default\Cache\53FF5DCDd01' wurde ein Virus oder unerwünschtes Programm 'ADSPY/AdSpy.Gen2' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben (((Ich habe jdfls keinen Zugriff erlaubt, kann aber auch sein, dass jemand anderes an meinem Netbook war))) Die Datei 'C:\Users\Krissy\AppData\Local\Mozilla\Firefox\Profiles\tx1u8grj.default\Cache\53FF5DCDd01' enthielt einen Virus oder unerwünschtes Programm 'ADSPY/AdSpy.Gen2' [adware]. In der Datei 'C:\Users\Krissy\AppData\Local\Temp\InternetExplorerUpdate.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.EPACK.Gen2' [trojan] gefunden. In der Datei 'C:\Users\Krissy\Downloads\VLCSetup.exe' wurde ein Virus oder unerwünschtes Programm 'ADSPY/AdSpy.Gen2' [adware] gefunden. Die Datei 'C:\Users\Krissy\Downloads\gamin16.rar' enthielt einen Virus oder unerwünschtes Programm 'TR/Patched.Gen' [trojan]. In der Datei 'C:\Program Files\MyWebSearch\bar\2.bin\MWSBAR.DLL' wurde ein Virus oder unerwünschtes Programm 'TR/Drop.Softomat.AN' [trojan] gefunden Die Datei 'C:\Program Files\MyWebSearch\bar\2.bin\MWSBAR.DLL' enthielt einen Virus oder unerwünschtes Programm 'TR/Drop.Softomat.AN' [trojan]. Durchgeführte Aktion(en): Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26003. Die Datei konnte nicht gelöscht werden! Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen. Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '516defff.qua' verschoben! Und tagelang kommt im 10-Minuten-Takt die Meldung: In der Datei 'C:\Program Files\MyWebSearch\bar\2.bin\MWSBAR.DLL' wurde ein Virus oder unerwünschtes Programm 'TR/Drop.Softomat.AN' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern Die Reportdatei ![]() Avira AntiVir Personal Erstellungsdatum der Reportdatei: Samstag, 9. April 2011 15:59 Es wird nach 2537417 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira AntiVir Personal - FREE Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows 7 Windowsversion : (plain) [6.1.7600] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : KRISSY-NETBOOK Versionsinformationen: BUILD.DAT : 10.0.0.635 31822 Bytes 07.03.2011 12:02:00 AVSCAN.EXE : 10.0.3.5 435368 Bytes 10.01.2011 13:22:56 AVSCAN.DLL : 10.0.3.0 56168 Bytes 10.01.2011 13:23:14 LUKE.DLL : 10.0.3.2 104296 Bytes 10.01.2011 13:23:03 LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 10:59:47 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 08:05:36 VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 13:23:11 VBASE002.VDF : 7.11.3.0 1950720 Bytes 09.02.2011 10:26:21 VBASE003.VDF : 7.11.5.225 1980416 Bytes 07.04.2011 19:28:46 VBASE004.VDF : 7.11.5.226 2048 Bytes 07.04.2011 19:28:46 VBASE005.VDF : 7.11.5.227 2048 Bytes 07.04.2011 19:28:46 VBASE006.VDF : 7.11.5.228 2048 Bytes 07.04.2011 19:28:46 VBASE007.VDF : 7.11.5.229 2048 Bytes 07.04.2011 19:28:47 VBASE008.VDF : 7.11.5.230 2048 Bytes 07.04.2011 19:28:47 VBASE009.VDF : 7.11.5.231 2048 Bytes 07.04.2011 19:28:47 VBASE010.VDF : 7.11.5.232 2048 Bytes 07.04.2011 19:28:47 VBASE011.VDF : 7.11.5.233 2048 Bytes 07.04.2011 19:28:47 VBASE012.VDF : 7.11.5.234 2048 Bytes 07.04.2011 19:28:48 VBASE013.VDF : 7.11.5.235 2048 Bytes 07.04.2011 19:28:48 VBASE014.VDF : 7.11.5.236 2048 Bytes 07.04.2011 19:28:48 VBASE015.VDF : 7.11.5.237 2048 Bytes 07.04.2011 19:28:48 VBASE016.VDF : 7.11.5.238 2048 Bytes 07.04.2011 19:28:48 VBASE017.VDF : 7.11.5.239 2048 Bytes 07.04.2011 19:28:48 VBASE018.VDF : 7.11.5.240 2048 Bytes 07.04.2011 19:28:49 VBASE019.VDF : 7.11.5.241 2048 Bytes 07.04.2011 19:28:49 VBASE020.VDF : 7.11.5.242 2048 Bytes 07.04.2011 19:28:49 VBASE021.VDF : 7.11.5.243 2048 Bytes 07.04.2011 19:28:49 VBASE022.VDF : 7.11.5.244 2048 Bytes 07.04.2011 19:28:49 VBASE023.VDF : 7.11.5.245 2048 Bytes 07.04.2011 19:28:49 VBASE024.VDF : 7.11.5.246 2048 Bytes 07.04.2011 19:28:50 VBASE025.VDF : 7.11.5.247 2048 Bytes 07.04.2011 19:28:50 VBASE026.VDF : 7.11.5.248 2048 Bytes 07.04.2011 19:28:50 VBASE027.VDF : 7.11.5.249 2048 Bytes 07.04.2011 19:28:50 VBASE028.VDF : 7.11.5.250 2048 Bytes 07.04.2011 19:28:50 VBASE029.VDF : 7.11.5.251 2048 Bytes 07.04.2011 19:28:50 VBASE030.VDF : 7.11.5.252 2048 Bytes 07.04.2011 19:28:50 VBASE031.VDF : 7.11.6.19 95744 Bytes 08.04.2011 19:27:14 Engineversion : 8.2.4.206 AEVDF.DLL : 8.1.2.1 106868 Bytes 10.01.2011 13:22:51 AESCRIPT.DLL : 8.1.3.58 1266042 Bytes 05.04.2011 06:37:44 AESCN.DLL : 8.1.7.2 127349 Bytes 10.01.2011 13:22:49 AESBX.DLL : 8.1.3.2 254324 Bytes 10.01.2011 13:22:49 AERDL.DLL : 8.1.9.9 639347 Bytes 26.03.2011 00:58:17 AEPACK.DLL : 8.2.6.0 549237 Bytes 07.04.2011 19:30:06 AEOFFICE.DLL : 8.1.1.20 205177 Bytes 05.04.2011 06:37:42 AEHEUR.DLL : 8.1.2.97 3428726 Bytes 07.04.2011 19:29:59 AEHELP.DLL : 8.1.16.1 246134 Bytes 12.02.2011 10:26:24 AEGEN.DLL : 8.1.5.4 397684 Bytes 05.04.2011 06:37:36 AEEMU.DLL : 8.1.3.0 393589 Bytes 10.01.2011 13:22:42 AECORE.DLL : 8.1.20.2 196982 Bytes 07.04.2011 19:28:53 AEBB.DLL : 8.1.1.0 53618 Bytes 10.01.2011 13:22:41 AVWINLL.DLL : 10.0.0.0 19304 Bytes 10.01.2011 13:22:56 AVPREF.DLL : 10.0.0.0 44904 Bytes 10.01.2011 13:22:55 AVREP.DLL : 10.0.0.8 62209 Bytes 17.06.2010 13:26:53 AVREG.DLL : 10.0.3.2 53096 Bytes 10.01.2011 13:22:55 AVSCPLR.DLL : 10.0.3.2 84328 Bytes 10.01.2011 13:22:56 AVARKT.DLL : 10.0.22.6 231784 Bytes 10.01.2011 13:22:51 AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 10.01.2011 13:22:54 SQLITE3.DLL : 3.6.19.0 355688 Bytes 17.06.2010 13:27:02 AVSMTP.DLL : 10.0.0.17 63848 Bytes 10.01.2011 13:22:56 NETNT.DLL : 10.0.0.0 11624 Bytes 17.06.2010 13:27:01 RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 28.01.2010 12:10:08 RCTEXT.DLL : 10.0.58.0 98152 Bytes 10.01.2011 13:23:15 Konfiguration für den aktuellen Suchlauf: Job Name..............................: avguard_async_scan Konfigurationsdatei...................: C:\ProgramData\Avira\AntiVir Desktop\TEMP\AVGUARD_4db769ca\guard_slideup.avp Protokollierung.......................: hoch Primäre Aktion........................: reparieren Sekundäre Aktion......................: quarantäne Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: aus Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: aus Suche nach Rootkits...................: aus Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: hoch Abweichende Gefahrenkategorien........: +PFS, Erweiterte Sucheinstellungen..........: 0x08000000 Erweiterte Sucheinstellungen..........: 0x00300002 Beginn des Suchlaufs: Samstag, 9. April 2011 15:59 Die Reparatur von Rootkits ist nur im interaktiven Modus möglich! Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Modul ist OK -> <C:\Windows\System32\svchost.exe> Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Modul ist OK -> <C:\Program Files\Avira\AntiVir Desktop\avscan.exe> Durchsuche Prozess 'SearchProtocolHost.exe' - '1' Modul(e) wurden durchsucht Modul ist OK -> <C:\Windows\System32\SearchProtocolHost.exe> Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht Modul ist OK -> <C:\Program Files\Mozilla Firefox\firefox.exe> Durchsuche Prozess 'taskmgr.exe' - '1' Modul(e) wurden durchsucht Modul ist OK -> <C:\Windows\System32\taskmgr.exe> Durchsuche Prozess 'taskhost.exe' - '1' Modul(e) wurden durchsucht Modul ist OK -> <C:\Windows\System32\taskhost.exe> Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Modul ist OK -> <C:\Windows\System32\svchost.exe> Durchsuche Prozess 'iPodService.exe' - '1' Modul(e) wurden durchsucht Modul ist OK -> <C:\Program Files\iPod\bin\iPodService.exe> Durchsuche Prozess 'uTorrent.exe' - '1' Modul(e) wurden durchsucht Modul ist OK -> <C:\Program Files\uTorrent\uTorrent.exe> Durchsuche Prozess 'sidebar.exe' - '1' Modul(e) wurden durchsucht Modul ist OK -> <C:\Program Files\Windows Sidebar\sidebar.exe> Durchsuche Prozess 'veohwebplayer.exe' - '1' Modul(e) wurden durchsucht Modul ist OK -> <C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe> Durchsuche Prozess 'PCBoostTray.exe' - '1' Modul(e) wurden durchsucht Modul ist OK -> <C:\Program Files\PGWARE\PCBoost\PCBoostTray.exe> Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Modul ist OK -> <C:\Program Files\Avira\AntiVir Desktop\avgnt.exe> Durchsuche Prozess 'wmpnetwk.exe' - '1' Modul(e) wurden durchsucht Modul ist OK -> <C:\Program Files\Windows Media Player\wmpnetwk.exe> Durchsuche Prozess 'DivXUpdate.exe' - '1' Modul(e) wurden durchsucht Modul ist OK -> <C:\Program Files\DivX\DivX Update\DivXUpdate.exe> Durchsuche Prozess 'DDMService.exe' - '1' Modul(e) wurden durchsucht Modul ist OK -> <C:\Program Files\DivX\DivX Plus Web Player\DDMService.exe> Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht Modul ist OK -> <C:\Program Files\Common Files\Java\Java Update\jusched.exe> Durchsuche Prozess 'iTunesHelper.exe' - '1' Modul(e) wurden durchsucht Modul ist OK -> <C:\Program Files\iTunes\iTunesHelper.exe> Durchsuche Prozess 'Boingo Wi-Fi.exe' - '1' Modul(e) wurden durchsucht Modul ist OK -> <C:\Program Files\Boingo\Boingo Wi-Fi\Boingo Wi-Fi.exe> Durchsuche Prozess 'RtHDVCpl.exe' - '1' Modul(e) wurden durchsucht Modul ist OK -> <C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe> Durchsuche Prozess 'igfxsrvc.exe' - '1' Modul(e) wurden durchsucht Modul ist OK -> <C:\Windows\System32\igfxsrvc.exe> Durchsuche Prozess 'igfxpers.exe' - '1' Modul(e) wurden durchsucht Modul ist OK -> <C:\Windows\System32\igfxpers.exe> Durchsuche Prozess 'wmiprvse.exe' - '1' Modul(e) wurden durchsucht Modul ist OK -> <C:\Windows\System32\wbem\WmiPrvSE.exe> Durchsuche Prozess 'hkcmd.exe' - '1' Modul(e) wurden durchsucht Modul ist OK -> <C:\Windows\System32\hkcmd.exe> Durchsuche Prozess 'AsAgent.exe' - '1' Modul(e) wurden durchsucht Modul ist OK -> <C:\Program Files\ASUS\EPC\EeeSplendid\AsAgent.exe> Durchsuche Prozess 'LiveUpdate.exe' - '1' Modul(e) wurden durchsucht Modul ist OK -> <C:\Program Files\ASUS\LiveUpdate\LiveUpdate.exe> Durchsuche Prozess 'AsScrPro.exe' - '1' Modul(e) wurden durchsucht Modul ist OK -> <C:\Windows\AsScrPro.exe> Durchsuche Prozess 'HotkeyService.exe' - '1' Modul(e) wurden durchsucht Modul ist OK -> <C:\Program Files\EeePC\HotkeyService\HotkeyService.exe> Durchsuche Prozess 'SynTPHelper.exe' - '1' Modul(e) wurden durchsucht Modul ist OK -> <C:\Program Files\Synaptics\SynTP\SynTPHelper.exe> Durchsuche Prozess 'HotKeyMon.exe' - '1' Modul(e) wurden durchsucht Modul ist OK -> <C:\Program Files\EeePC\HotkeyService\HotKeyMon.exe> Durchsuche Prozess 'SynAsusAcpi.exe' - '1' Modul(e) wurden durchsucht Modul ist OK -> <C:\Program Files\Synaptics\SynTP\SynAsusAcpi.exe> Durchsuche Prozess 'SuperHybridEngine.exe' - '1' Modul(e) wurden durchsucht Modul ist OK -> <C:\Program Files\EeePC\SHE\SuperHybridEngine.exe> Durchsuche Prozess 'Eee Docking.exe' - '1' Modul(e) wurden durchsucht Modul ist OK -> <C:\Program Files\ASUS\Eee Docking\Eee Docking.exe> Durchsuche Prozess 'SynTPEnh.exe' - '1' Modul(e) wurden durchsucht Modul ist OK -> <C:\Program Files\Synaptics\SynTP\SynTPEnh.exe> Durchsuche Prozess 'IAAnotif.exe' - '1' Modul(e) wurden durchsucht Modul ist OK -> <C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe> Durchsuche Prozess 'WLIDSvcM.exe' - '1' Modul(e) wurden durchsucht Modul ist OK -> <C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE> Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Modul ist OK -> <C:\Windows\System32\svchost.exe> Durchsuche Prozess 'SearchIndexer.exe' - '1' Modul(e) wurden durchsucht Modul ist OK -> <C:\Windows\System32\SearchIndexer.exe> Durchsuche Prozess 'IAANTMon.exe' - '1' Modul(e) wurden durchsucht Modul ist OK -> <C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTmon.exe> Durchsuche Prozess 'WLIDSVC.EXE' - '1' Modul(e) wurden durchsucht Modul ist OK -> <C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE> Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Modul ist OK -> <C:\Windows\System32\svchost.exe> Durchsuche Prozess 'SeaPort.exe' - '1' Modul(e) wurden durchsucht Modul ist OK -> <C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe> Durchsuche Prozess 'conhost.exe' - '1' Modul(e) wurden durchsucht Modul ist OK -> <C:\Windows\System32\conhost.exe> Durchsuche Prozess 'avshadow.exe' - '1' Modul(e) wurden durchsucht Modul ist OK -> <C:\Program Files\Avira\AntiVir Desktop\avshadow.exe> Durchsuche Prozess 'OberonGameConsoleService.exe' - '1' Modul(e) wurden durchsucht Modul ist OK -> <C:\Program Files\ASUS\Game Park\GameConsole\OberonGameConsoleService.exe> Durchsuche Prozess 'mwssvc.exe' - '1' Modul(e) wurden durchsucht Modul ist infiziert -> <C:\Program Files\MyWebSearch\bar\2.bin\MWSSVC.EXE> [FUND] Ist das Trojanische Pferd TR/Trash.Gen Durchsuche Prozess 'AsusService.exe' - '1' Modul(e) wurden durchsucht Modul ist OK -> <C:\Windows\System32\AsusService.exe> Durchsuche Prozess 'AppleMobileDeviceService.exe' - '1' Modul(e) wurden durchsucht Modul ist OK -> <C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe> Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht Modul ist OK -> <C:\Windows\explorer.exe> Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht Modul ist OK -> <C:\Program Files\Avira\AntiVir Desktop\avguard.exe> Durchsuche Prozess 'Dwm.exe' - '1' Modul(e) wurden durchsucht Modul ist OK -> <C:\Windows\System32\dwm.exe> Durchsuche Prozess 'taskhost.exe' - '1' Modul(e) wurden durchsucht Modul ist OK -> <C:\Windows\System32\taskhost.exe> Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Modul ist OK -> <C:\Windows\System32\svchost.exe> Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht Modul ist OK -> <C:\Program Files\Avira\AntiVir Desktop\sched.exe> Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht Modul ist OK -> <C:\Windows\System32\spoolsv.exe> Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Modul ist OK -> <C:\Windows\System32\svchost.exe> Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Modul ist OK -> <C:\Windows\System32\svchost.exe> Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Modul ist OK -> <C:\Windows\System32\svchost.exe> Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Modul ist OK -> <C:\Windows\System32\svchost.exe> Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Modul ist OK -> <C:\Windows\System32\svchost.exe> Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Modul ist OK -> <C:\Windows\System32\svchost.exe> Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Modul ist OK -> <C:\Windows\System32\svchost.exe> Durchsuche Prozess 'lsm.exe' - '1' Modul(e) wurden durchsucht Modul ist OK -> <C:\Windows\System32\lsm.exe> Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht Modul ist OK -> <C:\Windows\System32\lsass.exe> Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht Modul ist OK -> <C:\Windows\System32\services.exe> Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht Modul ist OK -> <C:\Windows\System32\winlogon.exe> Durchsuche Prozess 'wininit.exe' - '1' Modul(e) wurden durchsucht Modul ist OK -> <C:\Windows\System32\wininit.exe> Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Modul ist OK -> <C:\Windows\System32\csrss.exe> Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Modul ist OK -> <C:\Windows\System32\csrss.exe> Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht Modul ist OK -> <C:\Windows\System32\smss.exe> Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\Program Files\MyWebSearch\bar\2.bin\NPMYWEBS.DLL' C:\Program Files\MyWebSearch\bar\2.bin\ NPMYWEBS.DLL [FUND] Ist das Trojanische Pferd TR/Trash.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49b9c78e.qua' verschoben! Beginne mit der Suche in 'C:\Program Files\MyWebSearch\bar\2.bin\M3PLUGIN.DLL' C:\Program Files\MyWebSearch\bar\2.bin\ M3PLUGIN.DLL [FUND] Ist das Trojanische Pferd TR/Trash.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5133e804.qua' verschoben! Ende des Suchlaufs: Samstag, 9. April 2011 16:00 Benötigte Zeit: 00:35 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 0 Verzeichnisse wurden überprüft 72 Dateien wurden geprüft 3 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 2 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 69 Dateien ohne Befall 0 Archive wurden durchsucht 0 Warnungen 2 Hinweise Die Suchergebnisse werden an den Guard übermittelt. Zudem sind meine Eigenen Ordner "leer". Rechtsklick Eigenschaften verrät mir allerdings, dass dort meine paar GB noch abgespeichert sind aber mir wird nix angezeigt. Auch Dokumente vom Desktop sind nicht mehr sichtbar oder gelöscht, die wichtig waren...Wiederherstellungszeitpunkt gibt es nur den 1.4.2011 obwohl regelmäßig erstellt worden ist...und am 1.4.2011 trat das Problem auf...die Dateien verschwanden aber erst nach und nach. Wiederherstellung trotzdem gemacht aber mein Netbook sagt mir "Leck mich dat hat nix gebracht...." ![]() Ich hoffe jemand kann mir anhand der Informationen helfen.... Glg Krissy |
Themen zu Virus?liveupdate.exe dateien verschwinden |
adware, antivir, asus, c:\windows\system32\services.exe, dateien, dateien verschwinden, desktop, eeepc, fehler, firefox, infiziert, liveupdate.exe, modul, mozilla, nt.dll, ordner, problem, programme, prozesse, realtek, schließen, services.exe, svchost.exe, system, taskhost.exe, temp, tr/crypt.epack.gen, tr/crypt.epack.gen2' [trojan], tr/drop.softomat.an, trojaner, verschwunden, virus, windows, winlogon.exe, wmp |