Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   2 tage mal nicht zuhause und schon probleme :( (https://www.trojaner-board.de/36116-2-tage-mal-zuhause-schon-probleme.html)

Smoked 07.02.2007 22:58

2 tage mal nicht zuhause und schon probleme :(
 
Hi!

Ich schreibe hier weil ich euch um Hilfe bitten möchte
und zwar habe/hatte folgende Probleme:

1. Mein Pc hat gelagt, es war unmöglich irgendwelche
Spiele zu spielen, Musik zu hören.
2. Viren/Trojaner, Spyware alles war oben.
Manche oder alle? hab ich gelöscht.

Immer wenn ich Musik höre, höre ich immer so ein lag (kratzen) und das fast alle 10 sekunden mal lang und mal weniger lang, was kann das sein?

Bevor ich diese Viren/Trojaner hatte ging alles super!

Betriebssystem:
Windows XP Professional
Prozessor: AMD Athlon 2000XP+
RAM: 2x 512 DDR Ram
Grafikkarte: Geforce 6600
Mainboard: ECS L7S7A2
Soundkarte: Gamessurround Fortissimo II

Hijack:
Logfile of HijackThis v1.99.1
Scan saved at 22:31:30, on 07.02.2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\RUNDLL32.EXE
C:\WINDOWS\System32\rundll32.exe
C:\Programme\Winamp\winampa.exe
C:\WINDOWS\System32\RunDll32.exe
C:\Programme\Java\jre1.5.0_01\bin\jusched.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Winamp\winamp.exe
C:\Programme\Microsoft Office\Office10\MSACCESS.EXE
C:\Dokumente und Einstellungen\Administrator\Desktop\HijackThis.exe

O2 - BHO: edit_html Class - {14D1A72D-8705-11D8-B120-0040F46CB696} - C:\WINDOWS\inet20126\128211337.dll (file missing)
O2 - BHO: (no name) - {67982BB7-0F95-44C5-92DC-E3AF3DC19D6D} - C:\Programme\Video ActiveX Object\isaddon.dll (file missing)
O2 - BHO: (no name) - {73364D99-1240-4dff-B12A-67E448373148} - C:\WINDOWS\System32\ipv6mons.dll (file missing)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Protection Bar - {84938242-5C5B-4A55-B6B9-A1507543B418} - C:\Programme\Video ActiveX Object\iesplugin.dll (file missing)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [HGTXPEI] C:\WINDOWS\System32\FirstReboot.exe
O4 - HKLM\..\Run: [SoundFusion] RunDll32 hercplgs.cpl,BootEntryPoint
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_01\bin\jusched.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\System32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [ChkDisk] C:\WINDOWS\System32\chk_disk.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - D:\Games\PartyPoker\PartyPoker\RunApp.exe
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - D:\Games\PartyPoker\PartyPoker\RunApp.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: instcat - C:\WINDOWS\SYSTEM32\instcat.dll
O20 - Winlogon Notify: partnershipreg - C:\Dokumente und Einstellungen\All Users\Dokumente\Settings\partnership.dll
O20 - Winlogon Notify: rpcc - C:\WINDOWS\System32\rpcc.dll (file missing)
O21 - SSODL: hirtellous - {fa19bd7e-50bc-4203-80ac-c4edc81ca9a3} - C:\WINDOWS\System32\nbbrhbd.dll (file missing)
O21 - SSODL: DCOM Server 3339 - {2C1CD3D7-86AC-4068-93BC-A02304BB3339} - C:\WINDOWS\System32\kjlqq.dll (file missing)
O21 - SSODL: System - {86E7E8F8-EB57-4498-B2BC-E353C38F4C02} - dgflib.dll (file missing)
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: ieupdater (Microsoft IE Updater) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\~tmp0374.exe (file missing)
O23 - Service: msupdatefs (Microsoft Updater FileSystem) - Unknown owner - C:\WINDOWS\System32\update13428241.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

myrtille 07.02.2007 23:14

Hi,
kannst du uns mal sagen, was für Trojaner/Viren/Würmer auf deinem Rechner waren?
NUB sagt bitte mit Namen und Pfad zur Datei aus den Logs deines Antivirenprogramms herauskopieren.


Ich sehe allerdings recht schwarz für dich, es sind eine Menge unbekannter Prozesse bei dir aktiv und einige von ihnen sind ganz klar als Malware zu erkennen:
Zitat:

O2 - BHO: edit_html Class - {14D1A72D-8705-11D8-B120-0040F46CB696} - C:\WINDOWS\inet20126\128211337.dll (file missing)
O2 - BHO: (no name) - {67982BB7-0F95-44C5-92DC-E3AF3DC19D6D} - C:\Programme\Video ActiveX Object\isaddon.dll (file missing)
O2 - BHO: (no name) - {73364D99-1240-4dff-B12A-67E448373148} - C:\WINDOWS\System32\ipv6mons.dll (file missing)
O3 - Toolbar: Protection Bar - {84938242-5C5B-4A55-B6B9-A1507543B418} - C:\Programme\Video ActiveX Object\iesplugin.dll (file missing)
O4 - HKLM\..\Run: [HGTXPEI] C:\WINDOWS\System32\FirstReboot.exe
O4 - HKLM\..\Run: [SoundFusion] RunDll32 hercplgs.cpl,BootEntryPoint

O4 - HKLM\..\Run: [ChkDisk] C:\WINDOWS\System32\chk_disk.exe
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - D:\Games\PartyPoker\PartyPoker\RunApp.exe
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - D:\Games\PartyPoker\PartyPoker\RunApp.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O20 - Winlogon Notify: instcat - C:\WINDOWS\SYSTEM32\instcat.dll
O20 - Winlogon Notify: partnershipreg - C:\Dokumente und Einstellungen\All Users\Dokumente\Settings\partnership.dll
O20 - Winlogon Notify: rpcc - C:\WINDOWS\System32\rpcc.dll (file missing)
O21 - SSODL: hirtellous - {fa19bd7e-50bc-4203-80ac-c4edc81ca9a3} - C:\WINDOWS\System32\nbbrhbd.dll (file missing)
O21 - SSODL: DCOM Server 3339 - {2C1CD3D7-86AC-4068-93BC-A02304BB3339} - C:\WINDOWS\System32\kjlqq.dll (file missing)
O21 - SSODL: System - {86E7E8F8-EB57-4498-B2BC-E353C38F4C02} - dgflib.dll (file missing)
O23 - Service: ieupdater (Microsoft IE Updater) - Unknown owner - C:\Dokumente und Einstellungen\Administrator\~tmp0374.exe (file missing)
O23 - Service: msupdatefs (Microsoft Updater FileSystem) - Unknown owner - C:\WINDOWS\System32\update13428241.exe (file missing)
Einige dieser Einträge mögen durchaus legitime, einfach nur mir unbekannte, Prozesse sein. Aber insbesonders bei den beiden letzten würde ich einiges an Geld verwetten, dass es sich um einen Backdoortrojaner handelt und damit würdest du um ein neuaufsetzen nicht drumrum kommen. :o
Tut mir Leid,
lg myrtille

nochdigger 07.02.2007 23:24

mOIn auch

dein System ist als kompromitiert anzusehen der Grund dafür ....hat myrtille schon geschrieben :party:
und
Zitat:

Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
fehlende Updates sowie Servicepacks

MFG

Smoked 07.02.2007 23:26

Hallo!

danke für die schnelle antwort!

Wie kann mans nur schaffen in 2 tagen so ein hohes maß an Zerstörung auszurichten :teufel1:

gibts noch irgendwas, eine letzte hoffnung bevor ich meinen PC neu aufsetzen muss?


Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[HINWEIS] Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen.
C:\WINDOWS\inet20126\svchost.exe
[FUND] Ist das Trojanische Pferd TR/Spy.Agent.PR.6
[INFO] Eine Sicherungskopie wurde unter dem Namen 4621731b.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\WINDOWS\inet20126\svchost.exe
[FUND] Ist das Trojanische Pferd TR/Spy.Agent.PR.6

Die Registry wurde durchsucht ( 23 Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
C:\pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Administrator\UGf3elt.exe
[FUND] Ist das Trojanische Pferd TR/Agent.AHH.1
[INFO] Eine Sicherungskopie wurde unter dem Namen 462472f2.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\Dokumente und Einstellungen\Administrator\wpcem.exe
[FUND] Ist das Trojanische Pferd TR/Spy.Agent.PR.7
[INFO] Eine Sicherungskopie wurde unter dem Namen 4621731c.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\installer.exe
[FUND] Ist das Trojanische Pferd TR/Spy.BZub.GR.1
[INFO] Eine Sicherungskopie wurde unter dem Namen 46317394.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\zqarr.exe
[FUND] Ist das Trojanische Pferd TR/Dldr.Tiny.FL
[INFO] Eine Sicherungskopie wurde unter dem Namen 461f7398.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\Dokumente und Einstellungen\All Users\Dokumente\Settings\partnership.dll
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\8O9E4YCY\br1_v117_241[1]
[FUND] Ist das Trojanische Pferd TR/Hijack.Explor.1616
[INFO] Eine Sicherungskopie wurde unter dem Namen 45ef73b6.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\8O9E4YCY\loader[1]
[FUND] Ist das Trojanische Pferd TR/Dldr.Small.ebm.18
[INFO] Eine Sicherungskopie wurde unter dem Namen 461f73b3.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GFOANS21\3339[1]
[FUND] Ist das Trojanische Pferd TR/Spambot.BXA
[INFO] Eine Sicherungskopie wurde unter dem Namen 45f17378.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GFOANS21\bot[1]
[FUND] Ist das Trojanische Pferd TR/Click.Costrat.T
[INFO] Eine Sicherungskopie wurde unter dem Namen 463273b5.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GFOANS21\loader[1]
[FUND] Ist das Trojanische Pferd TR/Dldr.Agent.bbr.1
[INFO] Eine Sicherungskopie wurde unter dem Namen 461f73b6.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\HHET2QXG\new[1]
[FUND] Ist das Trojanische Pferd TR/Dldr.Small.dwc.31
[INFO] Eine Sicherungskopie wurde unter dem Namen 463573ad.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ZLRWG0YI\install_bt1[1]
[FUND] Ist das Trojanische Pferd TR/Drop.Small.avb.7
[INFO] Eine Sicherungskopie wurde unter dem Namen 463173b6.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ZLRWG0YI\wgaupd[1].exe
[FUND] Ist das Trojanische Pferd TR/Agent.AHH.1
[INFO] Eine Sicherungskopie wurde unter dem Namen 461f73b0.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\WINDOWS\dbmmgr32.dll
[FUND] Enthält verdächtigen Code: HEUR/Malware
[WARNUNG] Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 16003
[WARNUNG] Die Datei konnte nicht gelöscht werden!
C:\WINDOWS\rundll.exe
[FUND] Ist das Trojanische Pferd TR/Bloodhound.1.A
[INFO] Eine Sicherungskopie wurde unter dem Namen 462c756d.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\WINDOWS\wpcem.exe
[FUND] Ist das Trojanische Pferd TR/Spy.Agent.PR.7
[INFO] Eine Sicherungskopie wurde unter dem Namen 4621756a.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\WINDOWS\inet20126\127103812.dll
[FUND] Ist das Trojanische Pferd TR/Click.Agent.HZ.17
[INFO] Eine Sicherungskopie wurde unter dem Namen 45f57600.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\WINDOWS\inet20126\free.exe.bak
[FUND] Ist das Trojanische Pferd TR/Dldr.CWS.Y.3.B
[INFO] Eine Sicherungskopie wurde unter dem Namen 46237641.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\WINDOWS\inet20126\mmx127.exe
[FUND] Ist das Trojanische Pferd TR/Delphi.Downloader.Gen
[INFO] Eine Sicherungskopie wurde unter dem Namen 4636763c.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\WINDOWS\inet20126\mmx246.exe
[FUND] Ist das Trojanische Pferd TR/Delphi.Downloader.Gen
[INFO] Eine Sicherungskopie wurde unter dem Namen 4636763d.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\WINDOWS\inet20126\mmx280.exe
[FUND] Ist das Trojanische Pferd TR/Delphi.Downloader.Gen
[INFO] Eine Sicherungskopie wurde unter dem Namen 475dc2c2.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\WINDOWS\inet20126\mmx598.exe
[FUND] Ist das Trojanische Pferd TR/Delphi.Downloader.Gen
[INFO] Eine Sicherungskopie wurde unter dem Namen 4636763e.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\WINDOWS\inet20126\mmx883.exe
[FUND] Ist das Trojanische Pferd TR/Delphi.Downloader.Gen
[INFO] Eine Sicherungskopie wurde unter dem Namen 475dc2c3.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\WINDOWS\inet20126\mmx937.exe
[FUND] Ist das Trojanische Pferd TR/Delphi.Downloader.Gen
[INFO] Eine Sicherungskopie wurde unter dem Namen 4636763f.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\WINDOWS\inet20126\mmx972.exe
[FUND] Ist das Trojanische Pferd TR/Delphi.Downloader.Gen
[INFO] Eine Sicherungskopie wurde unter dem Namen 475dc2bc.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\WINDOWS\inet20126\OEM.exe
[FUND] Ist das Trojanische Pferd TR/Spy.Delf.IG.560
[INFO] Eine Sicherungskopie wurde unter dem Namen 460b7618.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\WINDOWS\inet20126\OEM.exe.bak
[FUND] Ist das Trojanische Pferd TR/Spy.Delf.IG.560
[INFO] Eine Sicherungskopie wurde unter dem Namen 4760c2e5.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\WINDOWS\inet20126\services.exe
[FUND] Ist das Trojanische Pferd TR/Dldr.CWS.J.13
[INFO] Eine Sicherungskopie wurde unter dem Namen 46307639.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\WINDOWS\inet20126\svchost.exe.bak
[FUND] Ist das Trojanische Pferd TR/Spy.Agent.PR.6
[INFO] Eine Sicherungskopie wurde unter dem Namen 4621764a.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\WINDOWS\inet20126\wpcem.exe
[FUND] Ist das Trojanische Pferd TR/Spy.Agent.PR.7
[INFO] Eine Sicherungskopie wurde unter dem Namen 46217645.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\WINDOWS\system32\dgflib.dll
[FUND] Ist das Trojanische Pferd TR/Dldr.Vidlo.AB.9
[INFO] Eine Sicherungskopie wurde unter dem Namen 46247681.qua erstellt ( QUARANTÄNE )
[WARNUNG] Die Datei konnte nicht gelöscht werden!
C:\WINDOWS\system32\ipv6mons.dll
[FUND] Ist das Trojanische Pferd TR/Spy.BZub.GR
[INFO] Eine Sicherungskopie wurde unter dem Namen 463476d1.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\WINDOWS\system32\mediaobjsetup.123.exe
[FUND] Enthält Signatur des Droppers DR/Zlob.Gen
[INFO] Eine Sicherungskopie wurde unter dem Namen 462276ce.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\WINDOWS\system32\nbbrhbd.dll
[FUND] Ist das Trojanische Pferd TR/Drop.WSO.A.2
[INFO] Eine Sicherungskopie wurde unter dem Namen 4620771b.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\WINDOWS\system32\rpcc.dll
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\UGf3elt.exe
[FUND] Ist das Trojanische Pferd TR/Agent.AHH.1
[INFO] Eine Sicherungskopie wurde unter dem Namen 46247718.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\WINDOWS\system32\update00822631.exe
[FUND] Ist das Trojanische Pferd TR/Dldr.Small.dwc.31
[INFO] Eine Sicherungskopie wurde unter dem Namen 46227742.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\WINDOWS\system32\update13428241.exe
[FUND] Ist das Trojanische Pferd TR/Delphi.Downloader.Gen
[INFO] Eine Sicherungskopie wurde unter dem Namen 46227743.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\WINDOWS\system32\update18561603.exe
[FUND] Ist das Trojanische Pferd TR/Dldr.Small.ebm.18
[INFO] Eine Sicherungskopie wurde unter dem Namen 4749c3b8.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\WINDOWS\system32\update21677000.exe
[FUND] Enthält verdächtigen Code: HEUR/Malware
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '46227744.qua' verschoben!
C:\WINDOWS\system32\update33674268.exe
[FUND] Ist das Trojanische Pferd TR/Bloodhound.1.A
[INFO] Eine Sicherungskopie wurde unter dem Namen 4749c3b9.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\WINDOWS\system32\update42851695.exe
[FUND] Ist das Trojanische Pferd TR/Spambot.BXA
[INFO] Eine Sicherungskopie wurde unter dem Namen 46227745.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\WINDOWS\system32\update77119758.exe
[FUND] Ist das Trojanische Pferd TR/Dldr.CWS.J.13
[INFO] Eine Sicherungskopie wurde unter dem Namen 4749c3ba.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\WINDOWS\system32\update91010333.exe
[FUND] Enthält Signatur des Droppers DR/MicroJoiner.Gen
[INFO] Eine Sicherungskopie wurde unter dem Namen 46227746.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\WINDOWS\system32\drivers\msgegh.sys
[FUND] Ist das Trojanische Pferd TR/PSW.PdPinch.BS
[INFO] Eine Sicherungskopie wurde unter dem Namen 462577db.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.
C:\WINDOWS\Temp\lafC.tmp
[FUND] Enthält Signatur des Droppers DR/Dldr.Agent.AMC
[INFO] Eine Sicherungskopie wurde unter dem Namen 462477d7.qua erstellt ( QUARANTÄNE )
[INFO] Die Datei wurde gelöscht.


1759 Verzeichnisse wurden überprüft
91438 Dateien wurden geprüft
45 Viren bzw. unerwünschte Programme wurden gefunden
42 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
44 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
3 Dateien konnten nicht durchsucht werden
91393 Dateien ohne Befall
656 Archive wurden durchsucht
5 Warnungen
0 Hinweise

nochdigger 08.02.2007 00:03

Hallo nochmal

der ganze Grund dafür sind wie oben schon geschrieben die fehlenden Servicepacks und Updates, einige dieser Schädlinge werden sich ohne dein zutun auf deinem Rechner breit gemacht haben und dann evtl. neue nachgeladen haben oder du warst schlicht auf den falschen Seiten unterwegs und hast die falschen Sachen angeklickt;) .

MFG


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:49 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131