Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   TR/Derent.GP und BDS/Hidd.E.1 (https://www.trojaner-board.de/15832-tr-derent-gp-bds-hidd-e-1-a.html)

melanozyt 24.03.2005 16:50

TR/Derent.GP und BDS/Hidd.E.1
 
hallo,

mein antivir zeigt mir seit einigen tagen immer wieder diese meldung!



Start des Suchlaufs: Donnerstag, 24. März 2005 14:38

Speichertest OK
Master-Bootsektor von Festplatte HD0 OK
Bootsektor von Laufwerk C: OK


C:\
PAGEFILE.SYS
Zugriff verweigert! Fehler beim Öffnen der Datei.
Dies ist eine Auslagerungsdatei von Windows. Diese Datei ist von Windows gelockt.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
C:\WINNT\system32
dwcrnt.exe
[FUND!] Enthält eine Signatur des (gefährlichen) Backdoorprogrammes BDS/Hidd.E.1
WURDE GELÖSCHT!
dwerp.exe
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
autodmfp.exe
[FUND!] Ist das Trojanische Pferd TR/Derent.GP
WURDE GELÖSCHT!
C:\WINNT\system32\config
SECURITY
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
SAM
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
SYSTEM
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
SOFTWARE
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
DEFAULT
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
C:\WINNT\Temp
ZLT0110f.TMP
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!

Ende des Suchlaufs: Donnerstag, 24. März 2005 15:12
Benötigte Zeit: 34:17 min


1907 Verzeichnisse wurden durchsucht
33349 Dateien wurden geprüft
8 Warnungen wurden ausgegeben
2 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
2 Viren bzw. unerwünschte Programme wurden gefunden



die dateine werden zwar als gelöscht aufgelistet, aber wenn ich ins internet gehe kommt antivir mit trojaner warnung!

Gigamail 24.03.2005 17:41

Hi,

ich mach Dir keine grossen Hoffnungen da der Backdoor wahrscheinlich schon aktiv war, aber scanne trotzdem nochmal mit eScan. Haken setzen bei All Local Drives und All Scan Files
Erstelle für den eScan einen neuen Ordner (=Verzeichnis) "bases" auf "c:\". Lade den eScan runter, entpacke ihn mit einem Zip-Programm in diesen neuen Ordner. Beachte dazu die Anleitung . Update den eScan online (siehe Anleitung) und führe ihn offline im abgesicherten Modus aus. Der eScan braucht ca 1 Stunde. Die gefundenen Viren werden von hand gelöscht. Wir geben am Forum Anleitung dazu.


--> Teile uns bitte mit: wieviel Viren auf Deinem Rechner gefunden wurden - es sieht so aus:

=> Total Files Scanned:
=> Total Virus(es) Found:
=> Total Disinfected Files:
=> Total Files Renamed:
=> Total Deleted Files:
=> Total Errors:
=> Time Elapsed:
=> Virus Database Date:
=> Virus Database Count:
=>Total Number of Files Scanned:
=>Total Number of Virus(es) Found:
***** Scanning complete. *****

--> Wie die Viren heißen, möchten wir auch wissen: "öffne die mwav.log (oder die mwXface.log) -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen." (Cidre zitiert)

melanozyt 29.03.2005 15:57

hallo!

danke!
war über ostern weg, werde es gleich versuchen!

mela

melanozyt 29.03.2005 19:43

hab jetzt escan im abgesicherten modus laufen lassen, aber leider kann ich die viren und trojaner nicht löschen!!!

Tue Mar 29 18:17:58 2005 => ***** Checking for specific ITW Viruses *****
Tue Mar 29 18:17:58 2005 => Checking for Welchia Virus...
Tue Mar 29 18:17:58 2005 => Checking for LovGate Virus...
Tue Mar 29 18:17:58 2005 => Checking for CodeRed Virus...
Tue Mar 29 18:17:58 2005 => Checking for OpaServ Virus...
Tue Mar 29 18:17:58 2005 => Checking for Sobig.e Virus...
Tue Mar 29 18:17:58 2005 => Checking for Winupie Virus...
Tue Mar 29 18:17:58 2005 => Checking for Swen Virus...
Tue Mar 29 18:17:58 2005 => Checking for JS.Fortnight Virus...
Tue Mar 29 18:17:58 2005 => Checking for Novarg Virus...
Tue Mar 29 18:17:58 2005 => Checking for Pagabot Virus...
Tue Mar 29 18:17:58 2005 => Checking for Parite.b Virus...
Tue Mar 29 18:17:58 2005 => Checking for Parite.a Virus...

Tue Mar 29 18:17:58 2005 => ***** Scanning complete. *****

Tue Mar 29 18:17:58 2005 => Total Objects Scanned: 56125
Tue Mar 29 18:17:58 2005 => Total Virus(es) Found: 37
Tue Mar 29 18:17:58 2005 => Total Disinfected Files: 0
Tue Mar 29 18:17:58 2005 => Total Files Renamed: 0
Tue Mar 29 18:17:58 2005 => Total Deleted Objects: 0
Tue Mar 29 18:17:58 2005 => Total Errors: 3
Tue Mar 29 18:17:58 2005 => Time Elapsed: 01:08:03
Tue Mar 29 18:17:58 2005 => Virus Database Date: 2005/03/28
Tue Mar 29 18:17:58 2005 => Virus Database Count: 123733

Tue Mar 29 18:17:58 2005 => Scan Completed.



gruss mela

cronos 29.03.2005 19:49

Ich zitiere:

Zitat:

Zitat von Gigamail

--> Wie die Viren heißen, möchten wir auch wissen: "öffne die mwav.log (oder die mwXface.log) -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen." (Cidre zitiert)


melanozyt 30.03.2005 09:48

immer die gleiche meldung "infected" kann nicht gefunden werden!
bin so vorgegangen wie im zitat!

mwav.log :

Tue Mar 29 20:44:14 2005 => **********************************************************
Tue Mar 29 20:44:14 2005 => MicroWorld AntiVirus Toolkit Utility.
Tue Mar 29 20:44:14 2005 => Copyright © 2003-2005, MicroWorld Technologies Inc.
Tue Mar 29 20:44:14 2005 => **********************************************************
Tue Mar 29 20:44:14 2005 => Version 6.0.1 (C:\DOKUME~1\Markus1\LOKALE~1\Temp\mwavscan.com)
Tue Mar 29 20:44:14 2005 => Log File: C:\DOKUME~1\Markus1\LOKALE~1\Temp\MWAV.LOG
Tue Mar 29 20:44:14 2005 => Last Scan Date and Time: 29.03.2005 17:09:46
Tue Mar 29 20:44:14 2005 => Latest Date of files inside MWAV: 28 Mar 2005 11:55:14.
Tue Mar 29 20:44:18 2005 => AV Library Loaded...
Tue Mar 29 20:44:18 2005 => Scanning File C:\DOKUME~1\Markus1\LOKALE~1\Temp\kavss.exe
Tue Mar 29 20:44:18 2005 => Scanning File C:\DOKUME~1\Markus1\LOKALE~1\Temp\Getvlist.exe
Tue Mar 29 20:44:19 2005 => Scanning File C:\DOKUME~1\Markus1\LOKALE~1\Temp\kavss.dll
Tue Mar 29 20:44:19 2005 => Scanning File C:\DOKUME~1\Markus1\LOKALE~1\Temp\kavssdi.dll
Tue Mar 29 20:44:19 2005 => Scanning File C:\DOKUME~1\Markus1\LOKALE~1\Temp\kavssi.dll
Tue Mar 29 20:44:19 2005 => Scanning File C:\DOKUME~1\Markus1\LOKALE~1\Temp\kavvlg.dll
Tue Mar 29 20:44:19 2005 => Scanning File C:\DOKUME~1\Markus1\LOKALE~1\Temp\msvlclnt.dll
Tue Mar 29 20:44:19 2005 => Scanning File C:\DOKUME~1\Markus1\LOKALE~1\Temp\ipc.dll
Tue Mar 29 20:44:19 2005 => Scanning File C:\DOKUME~1\Markus1\LOKALE~1\Temp\main.avi
Tue Mar 29 20:44:19 2005 => Scanning File C:\DOKUME~1\Markus1\LOKALE~1\Temp\virus.avi
Tue Mar 29 20:44:19 2005 => Virus Database Date: 2005/03/28
Tue Mar 29 20:44:19 2005 => Virus Database Count: 123733
Tue Mar 29 20:47:47 2005 => AV Library Unloaded (3)...


mwXface.log

C:\DOKUME~1\Markus1\LOKALE~1\Temp\mwavscan.com
[msvLclnt.dll] [0x000005d8] 29/03/2005 20:44:15:125 :Registry Key Deleted Properly!!!
[msvLclnt.dll] [0x000005d8] 29/03/2005 20:44:18:620 :Options Set by External applications mwavscan.com are 9896960 (0x970400):
[msvLclnt.dll] [0x000005d8] 29/03/2005 20:44:18:620 :Mode :PACKED,ARCHIVED,CA,WARNINGS,MAILPLAIN
[msvLclnt.dll] [0x000005d8] 29/03/2005 20:44:18:620 :TimeOut : ffffffff
[msvLclnt.dll] [0x000005d8] 29/03/2005 20:44:18:620 :Priority : NORMAL
[msvLclnt.dll] [0x000005d8] 29/03/2005 20:44:19:662 :VirusCount = 123733 Latest Date = 2005/03/28


mela

Gigamail 30.03.2005 11:17

@ melanozyt

Du hast den eScan nicht richtig ausgeführt. Du musst mit der rechten Maustaste entpacken nach C:Bases und dann bei bestehender Internetverbindung updaten.
Dann im abgesicherten Modus scannen. In Deinem Logfile sollten dann auch die 37 Total Virus Found zu finden sein

melanozyt 09.04.2005 20:57

hallo

hab es nochmal neu versucht!!
das sind die namen und dateien die betroffen sind!
wie soll ich mich weiter verhalten??


danke mela









Sat Apr 09 15:40:44 2005 => File C:\Programme\UCmore\UCMIE.dll infected by "not-a-virus:AdWare.ToolBar.Ucmore.a" Virus. Action Taken: No Action Taken.


Sat Apr 09 15:40:45 2005 => File C:\WINNT\system32\msobs.dll infected by "Trojan-Downloader.Win32.Murlo.f" Virus. Action Taken: No Action Taken.

Sat Apr 09 15:40:56 2005 => File C:\WINNT\system32\msmsgs.exe infected by "Trojan-Downloader.Win32.Zlob.g" Virus. Action Taken: No Action Taken.

Sat Apr 09 15:40:58 2005 => File C:\WINNT\system32\winlogon32.exe infected by "Trojan-Downloader.Win32.Small.ald" Virus. Action Taken: No Action Taken.

Sat Apr 09 15:41:08 2005 => System found infected with Alexa Spyware/Adware ({c95fe080-8f5d-11d2-a20b-00aa003c157a})! Action taken: No Action Taken.

Sat Apr 09 15:41:08 2005 => File System Found infected by "Alexa Spyware/Adware" Virus. Action Taken: No Action Taken.

Sat Apr 09 15:41:24 2005 => File C:\WINNT\loadnew.exe infected by "Trojan-Downloader.Win32.Harnig.al" Virus. Action Taken: No Action Taken.

Sat Apr 09 15:41:25 2005 => File C:\WINNT\hosts infected by "Trojan.Win32.Qhost.k" Virus. Action Taken: No Action Taken.

Sat Apr 09 15:41:26 2005 => Scanning File C:\WINNT\Vornamen-Fundus[vornamen-fundus,de,1].exe

Sat Apr 09 15:41:27 2005 => File C:\WINNT\Vornamen-Fundus[vornamen-fundus,de,1].exe infected by "not-a-virus:Porn-Dialer.Win32.Intexdial" Virus. Action Taken: No Action Taken.

Sat Apr 09 15:41:27 2005 => File C:\WINNT\Vornamen-Fundus[vornamen-fundus,de,1].exe infected by "not-a-virus:Porn-Dialer.Win32.Intexdial" Virus. Action Taken: No Action Taken.


Sat Apr 09 15:41:40 2005 => File C:\WINNT\system32\dwcrnt.exe infected by "HackTool.Win32.Hidd.h" Virus. Action Taken: No Action Taken.

Sat Apr 09 15:42:55 2005 => File C:\WINNT\system32\dwcjd.exe infected by "Trojan-Downloader.Win32.Small.anf" Virus. Action Taken: No Action Taken.

Sat Apr 09 15:43:29 2005 => File C:\WINNT\system32\dosxpd.exe infected by "not-a-virus:AdWare.Msnagent.a" Virus. Action Taken: No Action Taken.

Sat Apr 09 15:43:30 2005 => File C:\WINNT\system32\winlogon32.dll infected by "Trojan-Downloader.Win32.Small.ald" Virus. Action Taken: No Action Taken.

File C:\WINNT\system32\audissrp.exe infected by "Trojan-Clicker.Win32.Agent.cn" Virus. Action Taken: No Action Taken.
Sat Apr 09 15:43:30 2005 => File C:\WINNT\system32\fixmapirs.exe infected by "not-a-virus:AdWare.FindSpy.a" Virus. Action Taken: No Action Taken.

File C:\WINNT\system32\dwuhm.exe infected by "Trojan-Downloader.Win32.Agent.lf" Virus. Action Taken: No Action Taken.

File C:\WINNT\system32\chkntfsfat.exe infected by "Trojan.Win32.StartPage.vt" Virus. Action Taken: No Action Taken.

File C:\WINNT\system32\fixdisk32.exe infected by "Trojan-Downloader.Win32.Agent.lf" Virus. Action Taken: No Action Taken.

C:\WINNT\system32\autodmfp.exe infected by "Trojan-Dropper.Win32.Agent.gp" Virus. Action Taken: No Action Taken.

File C:\DOKUME~1\Markus1\LOKALE~1\TEMPOR~1\Content.IE5\WGFO1KBL\cax[1].cab infected by "not-a-virus:Porn-Dialer.Win32.OnlineDialer" Virus. Action Taken: No Action Taken.

File C:\WINNT\system32\dwcrnt.exe infected by "HackTool.Win32.Hidd.h" Virus. Action Taken: No Action Taken.

File C:\WINNT\system32\dwcjd.exe infected by "Trojan-Downloader.Win32.Small.anf" Virus. Action Taken: No Action Taken.

File C:\WINNT\system32\dosxpd.exe infected by "not-a-virus:AdWare.Msnagent.a" Virus. Action

File C:\WINNT\system32\winlogon32.dll infected by "Trojan-Downloader.Win32.Small.ald" Virus. Action Taken: No Action Taken.

File C:\WINNT\system32\audissrp.exe infected by "Trojan-Clicker.Win32.Agent.cn" Virus. Action Taken: No Action Taken.

File C:\WINNT\system32\fixmapirs.exe infected by "not-a-virus:AdWare.FindSpy.a" Virus. Action Taken: No Action Taken.


File C:\WINNT\system32\dwuhm.exe infected by "Trojan-Downloader.Win32.Agent.lf" Virus. Action Taken: No Action Taken.

File C:\WINNT\system32\chkntfsfat.exe infected by "Trojan.Win32.StartPage.vt" Virus. Action Taken: No Action Taken.

C:\WINNT\system32\fixdisk32.exe infected by "Trojan-Downloader.Win32.Agent.lf" Virus. Action Taken: No Action Taken.

Sat Apr 09 15:55:11 2005 => File C:\WINNT\system32\winlogon32.dll infected by "Trojan-Downloader.Win32.Small.ald" Virus. Action Taken: No Action Taken.

File C:\WINNT\system32\audissrp.exe infected by "Trojan-Clicker.Win32.Agent.cn" Virus. Action Taken: No Action Taken.

File C:\WINNT\system32\fixmapirs.exe infected by "not-a-virus:AdWare.FindSpy.a" Virus. Action Taken: No Action Taken.

C:\WINNT\system32\dwuhm.exe infected by "Trojan-Downloader.Win32.Agent.lf" Virus. Action Taken: No Action Taken.

C:\WINNT\system32\chkntfsfat.exe infected by "Trojan.Win32.StartPage.vt" Virus. Action Taken: No Action Taken.

C:\WINNT\system32\fixdisk32.exe infected by "Trojan-Downloader.Win32.Agent.lf" Virus. Action Taken: No Action Taken.

C:\WINNT\system32\autodmfp.exe infected by "Trojan-Dropper.Win32.Agent.gp" Virus. Action Taken: No Action Taken.

File C:\WINNT\loadnew.exe infected by "Trojan-Downloader.Win32.Harnig.al" Virus. Action Taken: No Action Taken.

File C:\WINNT\hosts infected by "Trojan.Win32.Qhost.k" Virus. Action Taken: No Action Taken.

File C:\WINNT\Vornamen-Fundus[vornamen-fundus,de,1].exe infected by "not-a-virus:Porn-Dialer.Win32.Intexdial" Virus. Action Taken: No Action Taken.


File C:\Dokumente und Einstellungen\Markus1\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WGFO1KBL\cax[1].cab infected by "not-a-virus:Porn-Dialer.Win32.OnlineDialer" Virus. Action Taken: No Action Taken.

File C:\Programme\Windows Media Player\wmplayer.exe infected by "Trojan-Downloader.Win32.Small.ald" Virus. Action Taken: No Action Taken.

File C:\Programme\UCmore\IUCmore.dll infected by "not-a-virus:AdWare.Toolbar.Ucmore" Virus. Action Taken: No Action Taken.


C:\Programme\AVPersonal\INFECTED\*.*

C:\Recycled\Q330995.exe infected by "Trojan-Downloader.Win32.Small.amb" Virus. Action Taken: No Action Taken.

Total Disinfected Files: 0

File C:\WINNT\system32\msobs.dll infected by "Trojan-Downloader.Win32.Murlo.f" Virus. Action Taken: No Action Taken.

C:\WINNT\system32\msmsgs.exe infected by "Trojan-Downloader.Win32.Zlob.g" Virus. Action Taken: No Action Taken.
C:\WINNT\system32\winlogon32.exe infected by "Trojan-Downloader.Win32.Small.ald" Virus. Action Taken: No Action Taken.

System found infected with Alexa Spyware/Adware ({c95fe080-8f5d-11d2-a20b-00aa003c157a})! Action taken: No Action Taken.


File System Found infected by "Alexa Spyware/Adware" Virus. Action Taken: No Action Taken.

File C:\WINNT\loadnew.exe infected by "Trojan-Downloader.Win32.Harnig.al" Virus. Action Taken: No Action Taken.

C:\WINNT\hosts infected by "Trojan.Win32.Qhost.k" Virus. Action Taken: No Action Taken.

C:\WINNT\Vornamen-Fundus[vornamen-fundus,de,1].exe infected by "not-a-virus:Porn-Dialer.Win32.Intexdial" Virus. Action Taken: No Action Taken.

C:\WINNT\system32\dwcrnt.exe infected by "HackTool.Win32.Hidd.h" Virus. Action Taken: No Action Taken.

C:\WINNT\system32\dwcjd.exe infected by "Trojan-Downloader.Win32.Small.anf" Virus. Action Taken: No Action Taken.

C:\WINNT\system32\dosxpd.exe infected by "not-a-virus:AdWare.Msnagent.a" Virus. Action Taken: No Action Taken.

C:\WINNT\system32\winlogon32.dll infected by "Trojan-Downloader.Win32.Small.ald" Virus. Action Taken: No Action Taken.


File C:\WINNT\system32\audissrp.exe infected by "Trojan-Clicker.Win32.Agent.cn" Virus. Action Taken: No Action Taken.

C:\WINNT\system32\fixmapirs.exe infected by "not-a-virus:AdWare.FindSpy.a" Virus. Action Taken: No Action Taken.

ile C:\WINNT\system32\dwuhm.exe infected by "Trojan-Downloader.Win32.Agent.lf" Virus. Action Taken: No Action Taken.

C:\WINNT\system32\chkntfsfat.exe infected by "Trojan.Win32.StartPage.vt" Virus. Action Taken: No Action Taken.

C:\WINNT\system32\fixdisk32.exe infected by "Trojan-Downloader.Win32.Agent.lf" Virus. Action Taken: No Action Taken.


C:\WINNT\system32\autodmfp.exe infected by "Trojan-Dropper.Win32.Agent.gp" Virus. Action Taken: No Action Taken.

C:\DOKUME~1\Markus1\LOKALE~1\TEMPOR~1\Content.IE5\WGFO1KBL\cax[1].cab infected by "not-a-virus:Porn-Dialer.Win32.OnlineDialer" Virus. Action Taken: No Action Taken.


C:\WINNT\system32\drivers\etc\hosts infected by "Trojan.Win32.Qhost.k" Virus. Action Taken: No Action Taken.

C:\WINNT\system32\dwcrnt.exe infected by "HackTool.Win32.Hidd.h" Virus. Action Taken: No Action Taken.

C:\WINNT\system32\dwcjd.exe infected by "Trojan-Downloader.Win32.Small.anf" Virus. Action Taken: No Action Taken.


C:\WINNT\system32\dosxpd.exe infected by "not-a-virus:AdWare.Msnagent.a" Virus. Action Taken: No Action Taken.


C:\WINNT\system32\winlogon32.dll infected by "Trojan-Downloader.Win32.Small.ald" Virus. Action Taken: No Action Taken.

C:\WINNT\system32\audissrp.exe infected by "Trojan-Clicker.Win32.Agent.cn" Virus. Action Taken: No Action Taken.

C:\WINNT\system32\fixmapirs.exe infected by "not-a-virus:AdWare.FindSpy.a" Virus. Action Taken: No Action Taken.

C:\WINNT\system32\dwuhm.exe infected by "Trojan-Downloader.Win32.Agent.lf" Virus. Action Taken: No Action Taken.

C:\WINNT\system32\chkntfsfat.exe infected by "Trojan.Win32.StartPage.vt" Virus. Action Taken: No Action Taken.

C:\WINNT\system32\chkntfsfat.exe infected by "Trojan.Win32.StartPage.vt" Virus. Action Taken: No Action Taken.

File C:\WINNT\system32\fixdisk32.exe infected by "Trojan-Downloader.Win32.Agent.lf" Virus. Action Taken: No Action Taken.

File C:\WINNT\system32\autodmfp.exe infected by "Trojan-Dropper.Win32.Agent.gp" Virus. Action Taken: No Action Taken.

C:\WINNT\loadnew.exe infected by "Trojan-Downloader.Win32.Harnig.al" Virus. Action Taken: No Action Taken.

C:\WINNT\hosts infected by "Trojan.Win32.Qhost.k" Virus. Action Taken: No Action Taken.

C:\WINNT\Vornamen-Fundus[vornamen-fundus,de,1].exe infected by "not-a-virus:Porn-Dialer.Win32.Intexdial" Virus. Action Taken: No Action Taken.
C:\Dokumente und Einstellungen\Markus1\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WGFO1KBL\cax[1].cab infected by "not-a-virus:Porn-Dialer.Win32.OnlineDialer" Virus. Action Taken: No Action Taken.

C:\Programme\Windows Media Player\wmplayer.exe infected by "Trojan-Downloader.Win32.Small.ald" Virus. Action Taken: No Action Taken.

C:\Programme\UCmore\IUCmore.dll infected by "not-a-virus:AdWare.Toolbar.Ucmore" Virus. Action Taken: No Action Taken.

C:\Programme\AVPersonal\INFECTED\*.*

C:\Recycled\Q330995.exe infected by "Trojan-Downloader.Win32.Small.amb" Virus. Action Taken: No Action Taken.

C:\Recycled\Dc2.dll infected by "not-a-virus:AdWare.ToolBar.Ucmore.a" Virus. Action Taken: No Action Taken.

Total Disinfected Files: 0



Sat Apr 09 19:20:22 2005 => ***** Checking for specific ITW Viruses *****
Sat Apr 09 19:20:22 2005 => Checking for Welchia Virus...
Sat Apr 09 19:20:22 2005 => Checking for LovGate Virus...
Sat Apr 09 19:20:22 2005 => Checking for CodeRed Virus...
Sat Apr 09 19:20:22 2005 => Checking for OpaServ Virus...
Sat Apr 09 19:20:22 2005 => Checking for Sobig.e Virus...
Sat Apr 09 19:20:22 2005 => Checking for Winupie Virus...
Sat Apr 09 19:20:22 2005 => Checking for Swen Virus...
Sat Apr 09 19:20:22 2005 => Checking for JS.Fortnight Virus...
Sat Apr 09 19:20:22 2005 => Checking for Novarg Virus...
Sat Apr 09 19:20:22 2005 => Checking for Pagabot Virus...
Sat Apr 09 19:20:22 2005 => Checking for Parite.b Virus...
Sat Apr 09 19:20:22 2005 => Checking for Parite.a Virus...

Sat Apr 09 19:20:22 2005 => ***** Scanning complete. *****

Sat Apr 09 19:20:22 2005 => Total Objects Scanned: 49580
Sat Apr 09 19:20:22 2005 => Total Virus(es) Found: 39
Sat Apr 09 19:20:22 2005 => Total Disinfected Files: 0
Sat Apr 09 19:20:22 2005 => Total Files Renamed: 0
Sat Apr 09 19:20:22 2005 => Total Deleted Objects: 0
Sat Apr 09 19:20:22 2005 => Total Errors: 4
Sat Apr 09 19:20:22 2005 => Time Elapsed: 01:04:28
Sat Apr 09 19:20:22 2005 => Virus Database Date: 2005/04/07
Sat Apr 09 19:20:22 2005 => Virus Database Count: 125034

Sat Apr 09 19:20:22 2005 => Scan Completed.

chaosman 10.04.2005 18:32

@melanozyt
allein schon wegen diesen hier
http://www.sophos.com/virusinfo/analyses/trojhidda.html

würde ich mein system neu aufsetzen.
hier eine anleitung
http://www.trojaner-board.de/showpos...28&postcount=2

sry
chaosman


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:03 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131