Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Kaspersky AntiVirus (https://www.trojaner-board.de/19783-kaspersky-antivirus.html)

BullyVir 12.07.2005 19:38

Kaspersky AntiVirus
 
Hallo.
Ich habe soeben mein System mit Kaspersky Antivirus gescannt.
Die Statistik sah wie folgt aus:
Bekannte Viren: 3
Virus Körper: 6
Desinfiziert: 0
Gelöscht: 1
...
E/A Fehler: 13

Ist das normal das der Viren findet, sie aber weder löscht noch desinfiziert?
Und was sind eigentlich E/A Fehler?

Dankeschön!
Bully

Haui45 12.07.2005 19:54

Hallo,

wenn du uns noch mitteilen würdest, welche Datein als infiziert gemeldet werden, wären wir schon einen ganzen Schritt weiter (z.B. C:\Windows\System32\file.exe ist der Trojaner Tibick-C)

Zitat:

Ist das normal das der Viren findet, sie aber weder löscht noch desinfiziert?
Kommt ganz darauf an. Deshalb brauchn wir mehr Infos.


Zitat:

Und was sind eigentlich E/A Fehler?
Normalerweise heißt das Eingabe/Ausgabe

BullyVir 12.07.2005 20:09

ich bin da nicht durchgestiegen, deswegen kopier ich jetzt einfach mal alles rein. nicht erschrecken - ist ziemlich viel.


#Dienstag, 12. Juli 2005, 20:00:04
;
;
; Report-Datei erstellen = Ja
; Datei speichern unter = avp32.rpt
; Informationen über komprimierte Dateien im Report anzeigen = Nein
; Informationen über saubere Objekte im Report zeigen = Nein
; Anhängen = Nein
; Maximale Größe beschränken auf (KB) = Ja
; Maximale Größe = 2048
; Vorgehen bei Virus-Fund: = Verschieben in Ordner
; = Infected
; Quarantäne aktivieren = Nein
; Löschen oder Umbenennen infizierter zusammengesetzter Dateien aktivieren = Nein
; Scan-Priorität festlegen = Normal
;
;
;
; "My Computer"
; Ausführung aktivieren = Ja
; Vorgehen bei Virus-Fund: = Desinfektions-Dialog anzeigen
; Austauschbare Datenträger scannen = Ja
; Lokale Festplatten scannen = Ja
; Netzlaufwerke scannen = Nein
; Folgende Dateitypen scannen = Ja
; Folgende Dateitypen scannen = Alle
; Nach Maske ausschließen = Nein
; Sektoren scannen = Ja
; Arbeitsspeicher scannen = Ja
; MS Outlook Express Datenbanken scannen = Ja
; Beim Systemstart auszuführende Objekte scannen = Ja
; Zusammengesetzte Dateien scannen = Ja
; Archive = Ja
; SFX Archive = Ja
; Mail-Datenbanken = Ja
; Text-Mail-Formate = Ja
; Eingebettete Objekte = Ja
; Code Analyzer aktivieren = Ja
;
;
<200.1500.10101.2.103>
OK Warnung Verdacht Infiziert <200.904.1204.1304.e04>
Desinfiziert Gelöscht Umbenannt Nach Quarantäne <200.b04.d04.c04.1804>
Wird nach dem Neustart gelöscht Wird nach dem Neustart umbenannt Desinfektion erfolglos Komprimiert <200.1704.1604.a04.1004>
Archiv Verschlüsselt Beschädigt Unbekanntes Format <200.1104.f04.704.1404>
Durch Kennwort geschützt Durch einen anderen Prozess gesperrt Lesezugriff verweigert Zu wenig Platz auf der Festplatte <200.804.304.504.604>
E/A-Fehler Kernel-Fehler Oberflächen-Fehler Zweiter Durchlauf <200.404.204.104.1904>
Objekt Ergebnis Beschreibung <100.3c00000c.f000018.19000010>
C:\Dokumente und Einstellungen\Anton\NTUSER.DAT Lesezugriff verweigert <d60000.0.5>
C:\Dokumente und Einstellungen\Anton\NTUSER.DAT.LOG Lesezugriff verweigert <d60000.0.5>
C:\Dokumente und Einstellungen\Anton\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat Lesezugriff verweigert <d60000.0.5>
C:\Dokumente und Einstellungen\Anton\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG Lesezugriff verweigert <d60000.0.5>
C:\Dokumente und Einstellungen\Anton\Lokale Einstellungen\Temp\Perflib_Perfdata_768.dat Lesezugriff verweigert <d60000.0.5>
C:\Dokumente und Einstellungen\Anton\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ADIJMPCJ\prompt[1].php/prompt[1] Infiziert Trojan-Downloader.JS.IstBar.k <cd0000.0.e>
C:\Dokumente und Einstellungen\Anton\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ADIJMPCJ\prompt[1].php Desinfektion erfolglos Trojan-Downloader.JS.IstBar.k <c90000.0.a>
C:\Dokumente und Einstellungen\Anton\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ADIJMPCJ\ysb_prompt[1].php/ysb_prompt[1] Infiziert Trojan-Downloader.JS.IstBar.j <cd0000.0.e>
C:\Dokumente und Einstellungen\Anton\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ADIJMPCJ\ysb_prompt[1].php Desinfektion erfolglos Trojan-Downloader.JS.IstBar.j <c90000.0.a>
C:\Dokumente und Einstellungen\Anton\Lokale Einstellungen\Temporary Internet Files\Content.IE5\KQD0I66H\e9xr2[1].chm/file.exe Infiziert Trojan-Downloader.Win32.Small.xk <cd0000.0.e>
C:\Dokumente und Einstellungen\Anton\Lokale Einstellungen\Temporary Internet Files\Content.IE5\KQD0I66H\e9xr2[1].chm Desinfektion erfolglos Trojan-Downloader.Win32.Small.xk <c90000.0.a>
C:\Dokumente und Einstellungen\Anton\Lokale Einstellungen\Temporary Internet Files\Content.IE5\KQD0I66H\ysb_prompt[1].php/ysb_prompt[1] Infiziert Trojan-Downloader.JS.IstBar.j <cd0000.0.e>
C:\Dokumente und Einstellungen\Anton\Lokale Einstellungen\Temporary Internet Files\Content.IE5\KQD0I66H\ysb_prompt[1].php Desinfektion erfolglos Trojan-Downloader.JS.IstBar.j <c90000.0.a>
C:\Dokumente und Einstellungen\Anton\Lokale Einstellungen\Temporary Internet Files\Content.IE5\MV218BC3\prompt[1].php/prompt[1] Infiziert Trojan-Downloader.JS.IstBar.j <cd0000.0.e>
C:\Dokumente und Einstellungen\Anton\Lokale Einstellungen\Temporary Internet Files\Content.IE5\MV218BC3\prompt[1].php Desinfektion erfolglos Trojan-Downloader.JS.IstBar.j <c90000.0.a>
C:\Dokumente und Einstellungen\Anton\Lokale Einstellungen\Temporary Internet Files\Content.IE5\OPQRSTUV\prompt[1].php/prompt[1] Infiziert Trojan-Downloader.JS.IstBar.k <cd0000.0.e>
C:\Dokumente und Einstellungen\Anton\Lokale Einstellungen\Temporary Internet Files\Content.IE5\OPQRSTUV\prompt[1].php Desinfektion erfolglos Trojan-Downloader.JS.IstBar.k <c90000.0.a>
C:\Dokumente und Einstellungen\LocalService\NTUSER.DAT Lesezugriff verweigert <d60000.0.5>
C:\Dokumente und Einstellungen\LocalService\ntuser.dat.LOG Lesezugriff verweigert <d60000.0.5>
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat Lesezugriff verweigert <d60000.0.5>
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG Lesezugriff verweigert <d60000.0.5>
C:\Dokumente und Einstellungen\NetworkService\NTUSER.DAT Lesezugriff verweigert <d60000.0.5>
C:\Dokumente und Einstellungen\NetworkService\ntuser.dat.LOG Lesezugriff verweigert <d60000.0.5>
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat Lesezugriff verweigert <d60000.0.5>
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG Lesezugriff verweigert <d60000.0.5>

Haui45 12.07.2005 20:13

Lösche den Cache vom Internet Explorer. Entweder direkt im Programm oder mit www.clearprog.de
Wahrscheinlich musst du KAV vorher beenden, weil sonst der Zugriff verweigert wird.

Verwende in Zukunft zum browsen einen alternativen Browser.

BullyVir 12.07.2005 20:19

ok. vielen dank nochmal!

Jamirohead 12.07.2005 20:58

welche version von kav benutzt du überhaupt ?

big_surfer 14.07.2005 07:46

Ich würde dir zusätzlich eine Überprüfung deines Computers mit dem Freewareprogramm Hijackthis ->http://www.hijackthis.de empfehlen.

BullyVir 14.07.2005 08:21

ich hab die personal edition. ist die gut?

mit hijackthis hab ich schon gescannt. die logs hab ich in der anderen Area schon gespeichert, weil ich nicht genau weis, was ich löschen bzw. fixen soll.
Vielleicht könnt ihr mir da ja bissle helfen. Was ist eigentlich genau fixen?
Bully

Jamirohead 14.07.2005 12:43

seit wann kommen in der kav personal bzw ppro ea fehler vor ? oder hast du ne alte version ?

Domino 14.07.2005 14:32

Ich vermute er nutzt die Version 4.x.
Nur so zur Info, aktuell ist die 5.0.372.



Domino

BullyVir 16.07.2005 17:13

ich hab die aus der pc games hardware und da steht personal 4.5!
aber was sind denn jetzt ea fehler genau?

Domino 16.07.2005 17:34

E/A Fehler haben unterschiedliche Ursachen, die Datei kann gesperrt sein, ein Archiv kann nicht entpackt werden......

Du solltest aber eine aktuelle Version verwenden, wenn du die 4.5.0.104 hast ist das auch noch ok. Dein Schlüssel sollte auch mit der neusten Version laufen, kommt darauf an was für einen Schlüssel du hast.

Was meldet Kaspersky bei einem zweiten Scan nachdem du den Cache gelöscht hast ?


Domino


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:10 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131