![]() |
Zitat:
|
Nein, ich hatte das virtuelle Laufwerk nicht mit Malwarebytes scannen lassen. Ich konnte ja bis gestern überhaupt nicht auf meine Dateien und Programme zugreifen und somit konnte ich es bei gar keinen Aktionen bisher mit einbinden. Ich habe nun Malwarebytes alles scannen lassen. Hier ist das Log-File: ---------------------- Malwarebytes' Anti-Malware 1.51.2.1300 www.malwarebytes.org Datenbank Version: 7920 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 11.10.2011 12:57:23 mbam-log-2011-10-11 (12-57-23).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|H:\|) Durchsuchte Objekte: 265118 Laufzeit: 1 Stunde(n), 6 Minute(n), 56 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) ----------------------- Ich habe gestern noch den Truescrypt-Container via USB-Stick auf einem anderen Rechner mit Truescrypt geöffnet. Ich konnte dort alle meine Dateien sehen, jedoch nur in dem "durchscheinend" wieder und nicht in der klaren Farbe. Danke für die Hilfe bisher, Gruß Paulina |
Zitat:
Und das hat nichts mit einem anderen Rechner zu tun, man muss sich einfach mal den Rechner so einstellen, dass Windows alle Dateien anzeigt => http://www.trojaner-board.de/59624-a...-sichtbar.html |
Aha, ok. Hab die Anweisungen dort befolgt und tatsächlich erscheinen jetzt in meinem virtuellen Laufwerk auch wieder die Ordner - aber nicht in klarer, kräftiger Farbe, sondern so "durchscheinend". Woran kann das liegen? Und außerdem habe ich ja noch das Problem, dass links neben dem Start-Symbol nichts angezeigt wird und auch bei Start>Alle Programme verweisen die dort aufgeführten Programme alle ins "leer". Gruß Paulina |
Zitat:
Starte die Eingabeaufforderung über Start, Alle Programme, Zubehör Musst in der Eingabeauforderung jeweils für jeden versteckten Ordner diesen Befehl ausführen: Code: attrib -s -h x:\ordner /s /d "ordner" muss dann der jew. richtige Ordnername sein Vgl. diesen Strang => http://www.trojaner-board.de/102950-...traeger-2.html |
Ok. Jetzt weiß ich, was gemeint war. Tatsächlich waren alle Ordner in meinem Truescrypt-Container auf "versteckt" eingestellt und das habe ich jetzt umgestellt. Ich kann nun in meinem Truescrypt-Container wieder alle Dateien in normaler Farbe sehen. Oh, vielen Dank. Aber jetzt ist es immer noch so, dass rechts unten nebem dem Start-Symbol keine Dateien angezeigt werden und unter Start>Alle Programme verweisen die Programme dort ins "leer". Ich hatte doch schon "unhide.exe" ausgeführt. Muss ich das nochmal machen, aber wieso wird hier nichts angezeigt? Sind das auch noch Ordner, die "versteckt" sind? Welche wären das dann? Habe mir nochmal diesen Link angeschaut, http://www.trojaner-board.de/59624-a...-sichtbar.html denke aber, dass ich da bereits alles so gemacht habe. Und wäre dann mein Rechner jetzt wieder virenfrei? Danke für deine ausdauernde Hilfe, bin wirklich sehr froh. Gruß Paulina |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie Zitat:
|
Hier ist das Log: --------------------------- Combofix Logfile: Code: ComboFix 11-10-14.02 - Andrea 14.10.2011 16:09:04.3.2 - x86 ------------- Ich sehe aber auf meinem Rechner bezügl. der genannten Probleme keine Veränderungen. Gruß Paulina |
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM! Downloade dir bitte ![]()
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). |
osam.log------------ OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru --------------------- aswMBR.txt -------------------- aswMBR version 0.9.8.986 Copyright(c) 2011 AVAST Software Run date: 2011-10-16 18:12:07 ----------------------------- 18:12:07.015 OS Version: Windows 5.1.2600 Service Pack 3 18:12:07.015 Number of processors: 2 586 0xE08 18:12:07.031 ComputerName: LENOVO-99D19D6A UserName: Andrea 18:12:07.750 Initialize success 18:28:23.125 AVAST engine defs: 11101601 18:28:48.453 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-0 18:28:48.453 Disk 0 Vendor: HTS54106 MB3I Size: 57231MB BusType: 3 18:28:48.546 Disk 0 MBR read successfully 18:28:48.546 Disk 0 MBR scan 18:28:48.593 Disk 0 unknown MBR code 18:28:48.640 Disk 0 scanning sectors +117210240 18:28:48.968 Disk 0 scanning C:\WINDOWS\system32\drivers 18:30:05.640 Service scanning 18:30:08.093 Service Sesvfmg C:\WINDOWS\C:\WINDOWS\system32\drivers\ksecdd.sys **LOCKED** 123 18:30:08.718 Modules scanning 18:31:27.578 Disk 0 trace - called modules: 18:31:27.656 ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll iaStor.sys 18:31:27.656 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x8a26aab8] 18:31:27.671 3 CLASSPNP.SYS[ba0e8fd7] -> nt!IofCallDriver -> \Device\00000093[0x8a2751e8] 18:31:27.671 5 ACPI.sys[b9f7e620] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-0[0x8a269030] 18:31:28.265 AVAST engine scan C:\WINDOWS 18:32:25.109 AVAST engine scan C:\WINDOWS\system32 18:41:33.031 AVAST engine scan C:\WINDOWS\system32\drivers 18:43:07.640 AVAST engine scan C:\Dokumente und Einstellungen\Andrea 19:07:38.734 AVAST engine scan C:\Dokumente und Einstellungen\All Users 19:08:34.640 Scan finished successfully 19:26:27.875 Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\Andrea\Desktop\MBR.dat" 19:26:27.875 The log file has been saved successfully to "C:\Dokumente und Einstellungen\Andrea\Desktop\aswMBR.txt" ----------------- Im Anhang findest du das Gmer.log. Ich habe es gezippt. Als ich das letzte Programm aswMBR durchlaufen habe lassen, hat plötzlich mein Antivirenprogramm " [FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen" gemeldet. Ich habe dann auf Entfernen geklickt. Ich hänge den Bericht noch im Anhang hinzu. Kann das damit zusammenhängen, dass ich gestern das Avira auf die neue Version upgegraded habe ? Gruß Paulina |
Wir sollten den MBR fixen, sichere für den Fall der Fälle ALLE wichtigen Daten, auch wenn meistens alles glatt geht. Starte nach der Datensicherung aswmbr erneut und klick auf den Button FIXMBR. Anschließend Windows neu starten und ein neues Log mit aswMBR machen. |
Hallo Arne, habe nun "FixMBR" gedrückt, danach den Rechner neu gestartet, aber leider sehe ich keine Veränderung. Habe einen neuen Scan gemacht und wieder brachte mein Avira plötzlich die gleiche Virenmeldung wie gestern. Habe bei dem Fund auf Entfernen geklickt. Hier ist das Log: aswMBR version 0.9.8.986 Copyright(c) 2011 AVAST Software Run date: 2011-10-17 12:16:10 ----------------------------- 12:16:10.656 OS Version: Windows 5.1.2600 Service Pack 3 12:16:10.656 Number of processors: 2 586 0xE08 12:16:10.656 ComputerName: LENOVO-99D19D6A UserName: Andrea 12:16:11.843 Initialize success 12:16:24.718 AVAST engine defs: 11101601 12:17:14.562 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-0 12:17:14.562 Disk 0 Vendor: HTS54106 MB3I Size: 57231MB BusType: 3 12:17:14.593 Disk 0 MBR read successfully 12:17:14.593 Disk 0 MBR scan 12:17:14.734 Disk 0 Windows XP default MBR code 12:17:14.796 Disk 0 scanning sectors +117210240 12:17:15.015 Disk 0 scanning C:\WINDOWS\system32\drivers 12:17:42.296 Service scanning 12:17:45.765 Service Sesvfmg C:\WINDOWS\C:\WINDOWS\system32\drivers\ksecdd.sys **LOCKED** 123 12:17:46.375 Modules scanning 12:17:52.484 Disk 0 trace - called modules: 12:17:52.515 ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll iaStor.sys 12:17:52.531 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x8a269ab8] 12:17:52.531 3 CLASSPNP.SYS[ba0e8fd7] -> nt!IofCallDriver -> \Device\00000093[0x8a29ef18] 12:17:52.546 5 ACPI.sys[b9f7e620] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-0[0x8a29a030] 12:17:53.046 AVAST engine scan C:\WINDOWS 12:18:21.515 AVAST engine scan C:\WINDOWS\system32 12:22:03.296 AVAST engine scan C:\WINDOWS\system32\drivers 12:22:23.812 AVAST engine scan C:\Dokumente und Einstellungen\Andrea 12:30:48.562 AVAST engine scan C:\Dokumente und Einstellungen\All Users 12:32:07.515 Scan finished successfully 12:33:56.468 Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\Andrea\Desktop\MBR.dat" 12:33:56.484 The log file has been saved successfully to "C:\Dokumente und Einstellungen\Andrea\Desktop\aswMBR2.txt" Gruß Paulina |
Zitat:
|
Nein, nicht den BOO/TDss.M, sondern das Trojanische Pferd TR/Crypt.XPACK.Gen wurde gemeldet. Ich habe auf entfernen geklickt und nun ist es in Quarantäne. Hier ist der Bericht von meinem Avira dazu: Avira Free Antivirus Erstellungsdatum der Reportdatei: Montag, 17. Oktober 2011 12:19 Es wird nach 3399823 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira AntiVir Personal - Free Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows XP Windowsversion : (Service Pack 3) [5.1.2600] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : LENOVO-99D19D6A Versionsinformationen: BUILD.DAT : 12.0.0.855 41827 Bytes 12.10.2011 16:36:00 AVSCAN.EXE : 12.1.0.17 490448 Bytes 11.10.2011 12:59:38 AVSCAN.DLL : 12.1.0.17 65744 Bytes 11.10.2011 12:59:58 LUKE.DLL : 12.1.0.17 68304 Bytes 11.10.2011 12:59:47 AVSCPLR.DLL : 12.1.0.19 99536 Bytes 11.10.2011 12:59:38 AVREG.DLL : 12.1.0.20 227024 Bytes 11.10.2011 12:59:38 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 18:18:34 VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 09:07:39 VBASE002.VDF : 7.11.3.0 1950720 Bytes 09.02.2011 15:08:51 VBASE003.VDF : 7.11.5.225 1980416 Bytes 07.04.2011 10:00:55 VBASE004.VDF : 7.11.8.178 2354176 Bytes 31.05.2011 10:18:22 VBASE005.VDF : 7.11.10.251 1788416 Bytes 07.07.2011 12:12:53 VBASE006.VDF : 7.11.13.60 6411776 Bytes 16.08.2011 07:26:09 VBASE007.VDF : 7.11.15.106 2389504 Bytes 05.10.2011 12:59:54 VBASE008.VDF : 7.11.15.107 2048 Bytes 05.10.2011 12:59:54 VBASE009.VDF : 7.11.15.108 2048 Bytes 05.10.2011 12:59:54 VBASE010.VDF : 7.11.15.109 2048 Bytes 05.10.2011 12:59:54 VBASE011.VDF : 7.11.15.110 2048 Bytes 05.10.2011 12:59:54 VBASE012.VDF : 7.11.15.111 2048 Bytes 05.10.2011 12:59:54 VBASE013.VDF : 7.11.15.144 161792 Bytes 07.10.2011 12:59:54 VBASE014.VDF : 7.11.15.177 130048 Bytes 10.10.2011 12:59:54 VBASE015.VDF : 7.11.15.213 113664 Bytes 11.10.2011 13:35:57 VBASE016.VDF : 7.11.16.1 163328 Bytes 14.10.2011 09:02:15 VBASE017.VDF : 7.11.16.2 2048 Bytes 14.10.2011 09:02:15 VBASE018.VDF : 7.11.16.3 2048 Bytes 14.10.2011 09:02:15 VBASE019.VDF : 7.11.16.4 2048 Bytes 14.10.2011 09:02:15 VBASE020.VDF : 7.11.16.5 2048 Bytes 14.10.2011 09:02:16 VBASE021.VDF : 7.11.16.6 2048 Bytes 14.10.2011 09:02:16 VBASE022.VDF : 7.11.16.7 2048 Bytes 14.10.2011 09:02:16 VBASE023.VDF : 7.11.16.8 2048 Bytes 14.10.2011 09:02:17 VBASE024.VDF : 7.11.16.9 2048 Bytes 14.10.2011 09:02:17 VBASE025.VDF : 7.11.16.10 2048 Bytes 14.10.2011 09:02:17 VBASE026.VDF : 7.11.16.11 2048 Bytes 14.10.2011 09:02:17 VBASE027.VDF : 7.11.16.12 2048 Bytes 14.10.2011 09:02:18 VBASE028.VDF : 7.11.16.13 2048 Bytes 14.10.2011 09:02:18 VBASE029.VDF : 7.11.16.14 2048 Bytes 14.10.2011 09:02:18 VBASE030.VDF : 7.11.16.15 2048 Bytes 14.10.2011 09:02:19 VBASE031.VDF : 7.11.16.20 71680 Bytes 17.10.2011 09:14:33 Engineversion : 8.2.6.84 AEVDF.DLL : 8.1.2.1 106868 Bytes 01.09.2011 21:46:02 AESCRIPT.DLL : 8.1.3.81 467322 Bytes 11.10.2011 12:59:35 AESCN.DLL : 8.1.7.2 127349 Bytes 01.09.2011 21:46:02 AESBX.DLL : 8.2.1.34 323957 Bytes 01.09.2011 21:46:02 AERDL.DLL : 8.1.9.15 639348 Bytes 08.09.2011 21:16:06 AEPACK.DLL : 8.2.10.11 684408 Bytes 22.09.2011 14:18:45 AEOFFICE.DLL : 8.1.2.15 201083 Bytes 15.09.2011 23:17:25 AEHEUR.DLL : 8.1.2.180 3748217 Bytes 12.10.2011 11:41:59 AEHELP.DLL : 8.1.17.7 254327 Bytes 01.09.2011 21:46:01 AEGEN.DLL : 8.1.5.9 401780 Bytes 01.09.2011 21:46:01 AEEMU.DLL : 8.1.3.0 393589 Bytes 01.09.2011 21:46:01 AECORE.DLL : 8.1.23.0 196983 Bytes 01.09.2011 21:46:01 AEBB.DLL : 8.1.1.0 53618 Bytes 01.09.2011 21:46:01 AVWINLL.DLL : 12.1.0.17 27344 Bytes 11.10.2011 12:59:41 AVPREF.DLL : 12.1.0.17 51920 Bytes 11.10.2011 12:59:38 AVREP.DLL : 12.1.0.17 179408 Bytes 11.10.2011 12:59:38 AVARKT.DLL : 12.1.0.17 223184 Bytes 11.10.2011 12:59:36 AVEVTLOG.DLL : 12.1.0.17 169168 Bytes 11.10.2011 12:59:37 SQLITE3.DLL : 3.7.0.0 398288 Bytes 11.10.2011 12:59:51 AVSMTP.DLL : 12.1.0.17 62928 Bytes 11.10.2011 12:59:39 NETNT.DLL : 12.1.0.17 17104 Bytes 11.10.2011 12:59:47 RCIMAGE.DLL : 12.1.0.17 4447952 Bytes 11.10.2011 13:00:00 RCTEXT.DLL : 12.1.0.16 98512 Bytes 11.10.2011 13:00:00 Konfiguration für den aktuellen Suchlauf: Job Name..............................: AVGuardAsyncScan Konfigurationsdatei...................: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\AVGUARD_4e9bffdd\guard_slideup.avp Protokollierung.......................: standard Primäre Aktion........................: reparieren Sekundäre Aktion......................: quarantäne Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: aus Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: aus Suche nach Rootkits...................: aus Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: vollständig Beginn des Suchlaufs: Montag, 17. Oktober 2011 12:19 Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'aswMBR.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'pwmgr.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ccc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'StickyPad.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'iPodService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'realsched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Updater.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'UIExec.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'MOM.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'LPMLCHK.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'scheduler_proxy.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'iTunesHelper.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'rundll32.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ACWLIcon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ACTray.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'pdservice.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'cssauth.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'issch.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'DLACTRLW.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'LPMGR.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'smax4pnp.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'TpScrex.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'TPONSCR.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'TPOSDSVC.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'EzEjMnAp.Exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'TpShocks.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SynTPEnh.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SynTPLpr.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiapsrv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'AVWEBGRD.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'WMPNetwk.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'suservice.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'AssistantServices.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'tvtsched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'rrservice.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ibmtcsd.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'TpKmpSVC.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'TPHDEXLG.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'tvt_reg_monitor_svc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'RegSrvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'NBService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jqs.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'IJPLMSVC.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'dsNcService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'DkService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'mDNSResponder.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'AppleMobileDeviceService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'AcPrfMgrSvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'IPSSVC.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'S24EvMon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Ati2evxx.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'EvtEng.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Ati2evxx.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ibmpmsvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\Dokumente und Einstellungen\Andrea\Lokale Einstellungen\temp\_avast4_\unp257762358.tmp' C:\Dokumente und Einstellungen\Andrea\Lokale Einstellungen\temp\_avast4_\unp257762358.tmp [FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4de9a09d.qua' verschoben! Ende des Suchlaufs: Montag, 17. Oktober 2011 12:19 Benötigte Zeit: 00:17 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 0 Verzeichnisse wurden überprüft 79 Dateien wurden geprüft 1 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 1 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 78 Dateien ohne Befall 0 Archive wurden durchsucht 0 Warnungen 1 Hinweise Gruß Paulina |
Das ist (war) ein Fehlalarm. Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 19:18 Uhr. |
Copyright ©2000-2025, Trojaner-Board