Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Task-Manager funktioniert nicht mehr! (https://www.trojaner-board.de/67359-task-manager-funktioniert-mehr.html)

JoeAlz 29.12.2008 00:48

Zitat:

Combofix wird nicht vom Desktop ausgefuehrt darum wird der Befehl
combofix /u um CF wieder zu entfernen auch nicht funktionieren
Es werden zwei Virenscanner benutzt
ja, jetzt habe ich es auch gesehen! was schlägst du vor???

marlechner 29.12.2008 13:22

Hey Argus und Joe,

ich hab jetzt ungefähr zehnmal versucht, die versteckten Dateien und Ordner anzeigen zu lassen, aber jedes Mal wird das (nach Übernehmen und OK drücken) wieder rückgängig gemacht. Daher, vermute ich, sind die vier exe-Dateien auch nicht zu finden und ich kann den Scan nicht durchführen. Von den alten Problemen scheint sich soweit zumindest eins gelöst zu haben, der Thunderbird springt wieder an. Task-Manager, Registry und Antivir bleiben aber weiterhin ausgeschaltet und die Performance ist zum Irrewerden slow. Oh Mann, wenn ihr noch Rat wisst, lasst es mich wissen.

Gruß,
Mart

PS: Was die Fahrlässigkeit angeht, dachte ich, wenn ich einen Virus mit Maleware, CCleaner, Antivir, Vundoremovaltool gekillt habe und danach mit täglichen Antivir-Update weiter durchs Netz heize, wäre ich gar nicht so fahrlässig. Was kann man denn noch machen?

Argus 29.12.2008 13:42

Scanne dein Rechner mit DrWeb CureIt
http://www.trojaner-board.de/59299-a...eb-cureit.html

Poste das log und ein log von Hijack This

Aggro Berlin 29.12.2008 14:22

Zitat:

Zitat von marlechner (Beitrag 401468)
PS: Was die Fahrlässigkeit angeht, dachte ich, wenn ich einen Virus mit Maleware, CCleaner, Antivir, Vundoremovaltool gekillt habe und danach mit täglichen Antivir-Update weiter durchs Netz heize, wäre ich gar nicht so fahrlässig. Was kann man denn noch machen?

Ganz klar => Brain.exe
http://www.trojaner-board.de/20105-p...brain-exe.html
Brain.exe - Die Rundumlösung für viele Probleme

Außerdem CCleaner ist kein Antiviren Programm und Vundoremmovaltool sagt ja schon. dass er dann schon auf deinem PC drauf ist. und Malwarebytes ist ein "Auf-Befehl" Scanner er scannt nach bösen Dingen die schon auf deinem PC gelangt sind!

marlechner 29.12.2008 15:50

Der gute Vundo scheint ziemlich schwer unterwegs zu sein, auf jeden Fall kann ich Windows nicht mehr im abgesicherten Modus starten, weder mit f8 noch mit f5 noch im msconfig, er versucht es immer wieder, knickt dann aber ein und bietet erneut die Wahlmöglichkeiten an, so dass ich schließlich, nach dem sechsten versuch, aufgegeben habe. Beim Starten blitzte immer wieder auf, dass ein Problem festgestellt wurde, die technische Information lautet:
*** STOP: 0X0000007B (0xF7A21524, 0x0000034, 0x00000000, 0x00000000)

Daher konnte ich auch den DrWeb nicht starten.

Wenn ihr noch einen Tipp hat, außer das Ding in die Tonne zu treten, wäre ich sehr sehr dankbar.

Grüße,
m

PS: Brain.exe hab ich mal eingeschaltet, gar nicht schlecht, das Ding, es kam dann allerdings bald die Meldung, dass Brain und AggroBerlin nicht kompatibel sind...

Argus 29.12.2008 16:33

Versuche CureIt in Normal Modus

Aggro Berlin 29.12.2008 18:15

Ne er soll Neuaufsetzen und sich Gedanken über sein Surfverhalten machen!

marlechner 30.12.2008 18:46

Guten Abend,

gute Nacht wär vielleicht passender, aber nun. Ich hab jetzt neu aufgesetzt, allerdings mit Sicherung der Dateien in einem Backup-Datei, war so eine Option bei meinem HP. Dann habe ich von einer externen Festplatte ein ganz frisches Antivir gestartet und drüber gehen lassen. Dann gabs ein regelrechtes Piepskonzert vor lauter Virenfunden, 176 an der Zahl, ziemlich viel, oder? Die sind alle in Quarantäne, auch wenn mir nicht ganz klar ist, was das eigentlich bedeutet. Kann ich die da einfach rauslöschen und sind die dann tot und weg und vernichtet? Meine Intuition sagt mir, ich sollte die Kiste noch mal richtig aufsetzen, aber das ist eben nur die Intuition, deshalb noch mal die Frage an euch, die ihr mehr Ahnung habt von diesen Dingen. Noch mal neu oder reichts? Ich poste mal den Antivir-Report, vielleicht kann man da noch was erkennen. Ach, ja, der Wurm heißt: W32/Sality.Y und er scheint fast ausschließlich exe.-Dateien befallen zu haben.



Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Dienstag, 30. Dezember 2008 16:06

Es wird nach 1136757 Virenstämmen gesucht.

Lizenznehmer: Avira AntiVir PersonalEdition Classic
Seriennummer: 0000149996-ADJIE-0001
Plattform: Windows XP
Windowsversion: (Service Pack 2) [5.1.2600]
Boot Modus: Normal gebootet
Benutzername: SYSTEM
Computername: MART

Versionsinformationen:
BUILD.DAT : 8.2.0.337 16934 Bytes 18.11.2008 13:01:00
AVSCAN.EXE : 8.1.4.10 315649 Bytes 18.11.2008 08:21:23
AVSCAN.DLL : 8.1.4.0 48897 Bytes 09.05.2008 11:27:06
LUKE.DLL : 8.1.4.5 164097 Bytes 12.06.2008 12:44:16
LUKERES.DLL : 8.1.4.0 12545 Bytes 09.05.2008 11:40:42
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27.10.2008 11:30:36
ANTIVIR1.VDF : 7.1.1.33 1705984 Bytes 24.12.2008 14:47:45
ANTIVIR2.VDF : 7.1.1.34 2048 Bytes 24.12.2008 14:47:46
ANTIVIR3.VDF : 7.1.1.53 247296 Bytes 30.12.2008 14:47:47
Engineversion : 8.2.0.45
AEVDF.DLL : 8.1.0.6 102772 Bytes 14.10.2008 10:05:56
AESCRIPT.DLL : 8.1.1.19 336252 Bytes 30.12.2008 14:47:53
AESCN.DLL : 8.1.1.5 123251 Bytes 07.11.2008 15:06:41
AERDL.DLL : 8.1.1.3 438645 Bytes 04.11.2008 13:58:38
AEPACK.DLL : 8.1.3.4 393591 Bytes 11.11.2008 09:41:39
AEOFFICE.DLL : 8.1.0.33 196987 Bytes 30.12.2008 14:47:52
AEHEUR.DLL : 8.1.0.75 1524087 Bytes 30.12.2008 14:47:52
AEHELP.DLL : 8.1.2.0 119159 Bytes 30.12.2008 14:47:49
AEGEN.DLL : 8.1.1.8 323956 Bytes 30.12.2008 14:47:49
AEEMU.DLL : 8.1.0.9 393588 Bytes 14.10.2008 10:05:56
AECORE.DLL : 8.1.5.2 172405 Bytes 30.12.2008 14:47:48
AEBB.DLL : 8.1.0.3 53618 Bytes 14.10.2008 10:05:56
AVWINLL.DLL : 1.0.0.12 15105 Bytes 09.07.2008 08:40:02
AVPREF.DLL : 8.0.2.0 38657 Bytes 16.05.2008 09:27:58
AVREP.DLL : 8.0.0.2 98344 Bytes 31.07.2008 12:02:15
AVREG.DLL : 8.0.0.1 33537 Bytes 09.05.2008 11:26:37
AVARKT.DLL : 1.0.0.23 307457 Bytes 12.02.2008 08:29:19
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12.06.2008 12:27:46
SQLITE3.DLL : 3.3.17.1 339968 Bytes 22.01.2008 17:28:02
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12.06.2008 12:49:36
NETNT.DLL : 8.0.0.1 7937 Bytes 25.01.2008 12:05:07
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 12.06.2008 13:45:01
RCTEXT.DLL : 8.0.52.0 86273 Bytes 27.06.2008 13:32:05

Konfiguration für den aktuellen Suchlauf:
Job Name.........................: Vollständige Systemprüfung
Konfigurationsdatei..............: c:\programme\avira\antivir personaledition classic\sysscan.avp
Protokollierung..................: niedrig
Primäre Aktion...................: interaktiv
Sekundäre Aktion.................: ignorieren
Durchsuche Masterbootsektoren....: ein
Durchsuche Bootsektoren..........: ein
Bootsektoren.....................: C:, D:, F:,
Durchsuche aktive Programme......: ein
Durchsuche Registrierung.........: ein
Suche nach Rootkits..............: aus
Datei Suchmodus..................: Intelligente Dateiauswahl
Durchsuche Archive...............: ein
Rekursionstiefe einschränken.....: 20
Archiv Smart Extensions..........: ein
Makrovirenheuristik..............: ein
Dateiheuristik...................: mittel

Beginn des Suchlaufs: Dienstag, 30. Dezember 2008 16:06

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'msmsgs.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avnotify.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'mbam-setup[1].tmp' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'mbam-setup[1].exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'IEXPLORE.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wordpad.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'HPWUCli.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'symlcsvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SNDSrvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'HPQTOA~1.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Scheduler.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Recguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'QLBCTRL.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ccApp.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'HP Wireless Assistant.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxsrvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxpers.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'hkcmd.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxtray.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPEnh.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'DLACTRLW.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpwuSchd2.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'pthosttr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smax4pnp.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpqwmiex.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wdfmgr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'navapsvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'LSSrvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'scardsvr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ccProxy.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'asghost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ccEvtMgr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ccSetMgr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht
Es wurden '57' Prozesse mit '57' Modulen durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD1
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'D:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'F:\'
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen.
Die Registry wurde durchsucht ( '66' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
C:\hiberfil.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Martin Lechner\Eigene Dateien\asus, alter freund\BLUEHALTESTELLE\New Folder\wrar351d.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49bb3ba9.qua' verschoben!
C:\Dokumente und Einstellungen\Martin Lechner\Eigene Dateien\asus, alter freund\BLUEHALTESTELLE\New Folder\wz90gev.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49933bb7.qua' verschoben!
C:\Dokumente und Einstellungen\Martin Lechner\Eigene Dateien\blaumedium\netLCR\netLCR.EXE
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49ce3c12.qua' verschoben!
C:\Dokumente und Einstellungen\Martin Lechner\Eigene Dateien\Downloads\antivir_workstation_winu_de_h.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49ce3cd6.qua' verschoben!
C:\Dokumente und Einstellungen\Martin Lechner\Eigene Dateien\Downloads\install_flash_player.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49cd3ce0.qua' verschoben!
C:\Dokumente und Einstellungen\Martin Lechner\Eigene Dateien\Downloads\ProcessExplorer.zip\procexp.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49c93cea.qua' verschoben!
C:\Dokumente und Einstellungen\Martin Lechner\Eigene Dateien\Eigene Musik\Hide.IP.Platinum.v3.21.Incl.Keymaker_CORE\keygen.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49d33e0a.qua' verschoben!
C:\Dokumente und Einstellungen\Martin Lechner\Eigene Dateien\installationsfiles etc\Adobe Acrobat Reader 7.0 Professional Multilanguage + Keygenerator\Adobe Acrobat Reader 7.0 Professional Multilanguage + Keygenerator\setup.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49ce3ecb.qua' verschoben!
C:\Dokumente und Einstellungen\Martin Lechner\Eigene Dateien\installationsfiles etc\TuneUp Utilities 2006 5.0.2327+crack+adons\TuneUp Utilities 2006 5.0.2327+crack+adons\TuneUp Utilities 2006 5.0.2327+crack+adons\TU2006DE.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '498c3ee7.qua' verschoben!
C:\My Backup -- 30-12-08 1453\Dokumente und Einstellungen\All Users\Anwendungsdaten\Apple Computer\Installer Cache\iTunes 8.0.1.11\SetupAdmin.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49ce4056.qua' verschoben!
C:\My Backup -- 30-12-08 1453\Dokumente und Einstellungen\mart\Anwendungsdaten\U3\temp\cleanup.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49bf40e2.qua' verschoben!
C:\My Backup -- 30-12-08 1453\Dokumente und Einstellungen\mart\Anwendungsdaten\U3\temp\Launchpad Removal.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49cf4104.qua' verschoben!
C:\My Backup -- 30-12-08 1453\Dokumente und Einstellungen\mart\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Cache\f_00000f
[FUND] Ist das Trojanische Pferd TR/Agentbypass.2888402K
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '498a4117.qua' verschoben!
C:\My Backup -- 30-12-08 1453\Dokumente und Einstellungen\mart\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49c94143.qua' verschoben!
C:\My Backup -- 30-12-08 1453\Dokumente und Einstellungen\mart\Lokale Einstellungen\Temporary Internet Files\Content.IE5\I86CYN1L\drweb-cureit[1].exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49d14161.qua' verschoben!
C:\My Backup -- 30-12-08 1453\I386\AUTOCHK.EXE
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49ae4164.qua' verschoben!
C:\My Backup -- 30-12-08 1453\I386\AUTOFMT.EXE
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49ae4169.qua' verschoben!
C:\My Backup -- 30-12-08 1453\I386\NETSETUP.EXE
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49ae41a1.qua' verschoben!
C:\My Backup -- 30-12-08 1453\I386\NTSD.EXE
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49ad41b7.qua' verschoben!
C:\My Backup -- 30-12-08 1453\I386\SYSPARSE.EXE
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49ad41db.qua' verschoben!
C:\My Backup -- 30-12-08 1453\I386\TELNET.EXE
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49a641cb.qua' verschoben!
C:\My Backup -- 30-12-08 1453\I386\WINNT32.EXE
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49a841dd.qua' verschoben!
C:\My Backup -- 30-12-08 1453\Programme\Adobe\Acrobat 7.0\Setup Files\RdrBig709\DEU_\setup.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49ce422a.qua' verschoben!
C:\My Backup -- 30-12-08 1453\Programme\Adobe\Adobe Help Viewer\1.0\ahv.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49d04230.qua' verschoben!
C:\My Backup -- 30-12-08 1453\Programme\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49be423b.qua' verschoben!
C:\My Backup -- 30-12-08 1453\Programme\Adobe\Photoshop Album Starter Edition\3.2\Shared_Assets\locales\de_de\ADB2.EXE
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '499c4214.qua' verschoben!
C:\My Backup -- 30-12-08 1453\Programme\Adobe\Reader 8.0\Reader\AcroRd32.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49cc4236.qua' verschoben!
C:\My Backup -- 30-12-08 1453\Programme\Alice\iswdel.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49d14268.qua' verschoben!
C:\My Backup -- 30-12-08 1453\Programme\Alice\Signup\AliceCnf.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49c34267.qua' verschoben!
C:\My Backup -- 30-12-08 1453\Programme\Alice\Signup\AliceCnn.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49c34269.qua' verschoben!
C:\My Backup -- 30-12-08 1453\Programme\Amic Utilities\PDF Writer Pro\pdfwload.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49c0426e.qua' verschoben!
C:\My Backup -- 30-12-08 1453\Programme\Analog Devices\Core\smax4pnp.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49bb4279.qua' verschoben!
C:\My Backup -- 30-12-08 1453\Programme\Analog Devices\SoundMAX\AEEnable.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '499f4253.qua' verschoben!
C:\My Backup -- 30-12-08 1453\Programme\Analog Devices\SoundMAX\DevSetup.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49d04275.qua' verschoben!
C:\My Backup -- 30-12-08 1453\Programme\Analog Devices\SoundMAX\SMax4.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49bb425f.qua' verschoben!
C:\My Backup -- 30-12-08 1453\Programme\Analog Devices\SoundMAX\SMWizard.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49b14260.qua' verschoben!
C:\My Backup -- 30-12-08 1453\Programme\AntiVir PersonalEdition Classic\avconfig.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49bd428d.qua' verschoben!
C:\My Backup -- 30-12-08 1453\Programme\AntiVir PersonalEdition Classic\avgnt.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49c1428f.qua' verschoben!
C:\My Backup -- 30-12-08 1453\Programme\AntiVir PersonalEdition Classic\fact.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49bd427e.qua' verschoben!
C:\My Backup -- 30-12-08 1453\Programme\Avidemux 2.4\avidemux2_cli.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49c3429c.qua' verschoben!
C:\My Backup -- 30-12-08 1453\Programme\Avidemux 2.4\avidemux2_gtk.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49c3429f.qua' verschoben!
C:\My Backup -- 30-12-08 1453\Programme\Avidemux 2.4\gtk2_prefs.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49c5429f.qua' verschoben!
C:\My Backup -- 30-12-08 1453\Programme\Disk0\cnmunins.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49c742ab.qua' verschoben!
C:\My Backup -- 30-12-08 1453\Programme\Disk0\setup.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49ce42a8.qua' verschoben!
C:\My Backup -- 30-12-08 1453\Programme\DivX\DivX Web Player\dotdivxapp.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49ce42b4.qua' verschoben!
C:\My Backup -- 30-12-08 1453\Programme\DVD2one V2\dvd2one2.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49be42c8.qua' verschoben!
C:\My Backup -- 30-12-08 1453\Programme\DVDFab 5\DVDFabConsole.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '499e42aa.qua' verschoben!
C:\My Backup -- 30-12-08 1453\Programme\DVDFab 5\DVDFabReport.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '499e42ac.qua' verschoben!
C:\My Backup -- 30-12-08 1453\Programme\DVDFab 5\Options\DVDFabMobile.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '499e42b0.qua' verschoben!
C:\My Backup -- 30-12-08 1453\Programme\Elaborate Bytes\CloneDVD2\CloneDVD2.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49c942c8.qua' verschoben!
C:\My Backup -- 30-12-08 1453\Programme\Elaborate Bytes\CloneDVD2\RegCloneDVD.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49c142c3.qua' verschoben!
C:\My Backup -- 30-12-08 1453\Programme\ElsterFormular\2007-2008\ElsterUpdateAss.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49cd42d3.qua' verschoben!
C:\My Backup -- 30-12-08 1453\Programme\ElsterFormular\2007-2008\erustart.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49cf42ee.qua' verschoben!
C:\My Backup -- 30-12-08 1453\Programme\ElsterFormular\2007-2008\umelst.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49bf42ee.qua' verschoben!
C:\My Backup -- 30-12-08 1453\Programme\eMule\emule.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49cf42f2.qua' verschoben!
C:\My Backup -- 30-12-08 1453\Programme\eMule\LinkCreator.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49c842f1.qua' verschoben!
C:\My Backup -- 30-12-08 1453\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49cc4314.qua' verschoben!
C:\My Backup -- 30-12-08 1453\Programme\Gemeinsame Dateien\Ahead\Lib\NeroScoutOptions.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49cc4315.qua' verschoben!


Ich hoffe, ihr blickt da durch, für mich sind das nur so verrückte Zahlen. In jedem Fall danke ich noch mal für die Hilfe und verharre bis zur nächsten Nachricht in demütiger, hoffender Betstellung.

MfG,
Martin

PS: Wegen der Länge des Reports kommt der zweite Teil im Extraposting

marlechner 30.12.2008 18:48

FORTSETZUNG DES REPORTS

C:\My Backup -- 30-12-08 1453\Programme\Gemeinsame Dateien\Ahead\Lib\NeroSearchAdvanced.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49cc4316.qua' verschoben!
C:\My Backup -- 30-12-08 1453\Programme\Gemeinsame Dateien\Ahead\Lib\NeroUpgrade.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49cc4317.qua' verschoben!
C:\My Backup -- 30-12-08 1453\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '499c42ff.qua' verschoben!
C:\My Backup -- 30-12-08 1453\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexStoreSvr.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49a34300.qua' verschoben!
C:\My Backup -- 30-12-08 1453\Programme\Gemeinsame Dateien\Ahead\Lib\NMTvWizard.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49ae4302.qua' verschoben!
C:\My Backup -- 30-12-08 1453\Programme\Gemeinsame Dateien\Ahead\Nero Web\SetupX.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49ce431c.qua' verschoben!
C:\My Backup -- 30-12-08 1453\Programme\Gemeinsame Dateien\Ahead\RemoteControl\NeroRemoteCtrlHandler.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49cc431d.qua' verschoben!
C:\My Backup -- 30-12-08 1453\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49af4329.qua' verschoben!
C:\My Backup -- 30-12-08 1453\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49bb435f.qua' verschoben!
C:\My Backup -- 30-12-08 1453\Programme\Gemeinsame Dateien\Sonic Shared\Sonic Central\Main\Mediahub.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49be4364.qua' verschoben!
C:\My Backup -- 30-12-08 1453\Programme\HPQ\HP ProtectTools Security Manager\PTHost.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49a24378.qua' verschoben!
C:\My Backup -- 30-12-08 1453\Programme\HPQ\IAM\Bin\asghost.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49c14398.qua' verschoben!
C:\My Backup -- 30-12-08 1453\Programme\IrfanView\i_view32.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49d043a8.qua' verschoben!
C:\My Backup -- 30-12-08 1453\Programme\Java\jre6\bin\jqsnotify.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49cd443d.qua' verschoben!
C:\My Backup -- 30-12-08 1453\Programme\Mozilla Thunderbird\thunderbird.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49cf44b2.qua' verschoben!
C:\My Backup -- 30-12-08 1453\Programme\Office-Bibliothek\PCLib.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49a6453e.qua' verschoben!
C:\My Backup -- 30-12-08 1453\Programme\Picasa2\Picasa2.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49bd4646.qua' verschoben!
C:\My Backup -- 30-12-08 1453\Programme\QuickTime Alternative55\QTTask.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49ae4653.qua' verschoben!
C:\My Backup -- 30-12-08 1453\Programme\QuickTime Alternative55\Media Player Classic\mplayerc.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49c64672.qua' verschoben!
C:\My Backup -- 30-12-08 1453\Programme\Registry System Wizard\RSW.EXE
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49b146ad.qua' verschoben!
C:\My Backup -- 30-12-08 1453\Programme\Synaptics\SynTP\SynTPEnh.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49c8477e.qua' verschoben!
C:\My Backup -- 30-12-08 1453\Programme\Trend Micro\HijackThis\HijackThis.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49c44791.qua' verschoben!
C:\My Backup -- 30-12-08 1453\Programme\VideoLAN\VLC\vlc.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49bd47bc.qua' verschoben!
C:\My Backup -- 30-12-08 1453\Programme\WinZip\WINZIP32.EXE
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49a847d1.qua' verschoben!
C:\My Backup -- 30-12-08 1453\WINDOWS\SMINST\Recguard.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49bd4ff1.qua' verschoben!
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcrst.dll
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000534.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '498a54ff.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000535.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48d2a378.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000536.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '498a5500.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000537.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '498a5503.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000538.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48d2a37c.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000539.EXE
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '498a5505.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000540.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '498a5512.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000541.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '498a5515.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000542.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '498a5516.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000543.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '498a5517.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000544.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '498a5518.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000545.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48d2a361.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000547.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '498a551b.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000548.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48d2a364.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000549.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '498a551c.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000550.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '498a551d.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000551.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '498a551e.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000552.EXE
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '498a5522.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000553.EXE
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '498a5523.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000554.EXE
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '498a5524.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000555.EXE
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48d2a35d.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000556.EXE
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '498a5525.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000557.EXE
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48d2a35e.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000558.EXE
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '498a5527.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000559.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '498a5526.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000560.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48d2a350.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000561.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '498a5529.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000562.EXE
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '498a5528.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000563.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48d2a351.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000564.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48d2a352.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000565.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '498a552b.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000566.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48d2a354.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000567.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '498a552a.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000568.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '498a552d.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000569.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48d2a356.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000570.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '498a552c.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000571.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48d2a355.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000572.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '498a552e.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000573.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '498a552f.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000574.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48d2a348.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000575.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48d2a357.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000576.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '498a5531.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000577.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '498a5532.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000578.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '498a5534.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000579.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '498a5535.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000580.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48d2a34e.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000581.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '498a5536.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000582.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48d2a34f.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000583.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '498a5537.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000584.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '498a5538.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000585.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48d2a341.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000586.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '498a5539.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000587.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '498a553a.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000588.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48d2a343.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000589.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '498a553b.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000590.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '498a553f.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000591.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '498a5541.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000592.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '498a5542.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000593.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '498a5543.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000594.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '498a5544.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000595.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48d2a33d.qua' verschoben!

marlechner 30.12.2008 18:49

ZWEITE UND LETZTE FORTSETZUNG DES REPORTS

C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000596.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '498a5545.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000597.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '498a5547.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000598.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '498a5548.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000599.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '498a5549.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000600.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '498a554a.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000601.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48d2a333.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000602.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '498a554b.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000603.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48d2a334.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000604.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '498a554c.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000605.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '498a554e.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000606.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48d2a337.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000607.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '498a554f.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000608.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48d2a328.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000609.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '498a5550.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000610.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '498a5552.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000611.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '498a5553.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000612.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '498a5555.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000613.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '498a5556.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000614.EXE
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '498a5557.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000615.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '498a5558.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000616.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48d2a321.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000617.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '498a5559.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000618.EXE
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '498a555a.qua' verschoben!
C:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000620.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '498a555b.qua' verschoben!
Beginne mit der Suche in 'D:\' <HP_RECOVERY>
D:\Info.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49c0590f.qua' verschoben!
D:\cmdcons\autochk.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[WARNUNG] Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26003
[WARNUNG] Die Datei konnte nicht gelöscht werden!
[HINWEIS] Es wird versucht die Aktion mit Hilfe der ARK lib durchzuführen.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4b9ac3d2.qua' verschoben!
D:\cmdcons\autofmt.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49ce591a.qua' verschoben!
D:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000621.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '498a58fd.qua' verschoben!
D:\System Volume Information\_restore{62440FC9-BC48-44B8-B4DB-C0AEF4DF6FCF}\RP3\A0000622.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48d2ae86.qua' verschoben!
Beginne mit der Suche in 'F:\' <IOMEGA_HDD>
F:\Eigene Dateien\installationsfiles etc\TuneUp Utilities 2006 5.0.2327+crack+adons\TuneUp Utilities 2006 5.0.2327+crack+adons\TuneUp Utilities 2006 5.0.2327+crack+adons\TU2006DE.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[WARNUNG] Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26003
[WARNUNG] Die Datei konnte nicht gelöscht werden!
[HINWEIS] Es wird versucht die Aktion mit Hilfe der ARK lib durchzuführen.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '498c5a8c.qua' verschoben!
F:\Eigene Dateien\installationsfiles etc\Adobe Acrobat Reader 7.0 Professional Multilanguage + Keygenerator\Adobe Acrobat Reader 7.0 Professional Multilanguage + Keygenerator\setup.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49ce5aff.qua' verschoben!
F:\Eigene Dateien\Eigene Musik\Hide.IP.Platinum.v3.21.Incl.Keymaker_CORE\keygen.exe
[FUND] Enthält Erkennungsmuster des Windows-Virus W32/Sality.Y
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49d35b46.qua' verschoben!


Ende des Suchlaufs: Dienstag, 30. Dezember 2008 18:34
Benötigte Zeit: 2:28:17 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

14979 Verzeichnisse wurden überprüft
640217 Dateien wurden geprüft
176 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
176 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
3 Dateien konnten nicht durchsucht werden
640038 Dateien ohne Befall
17499 Archive wurden durchsucht
5 Warnungen
176 Hinweise

JoeAlz 30.12.2008 19:31

@Aggro Berlin, war auch mein Gedanke. mein Zitat:

Zitat:

Zumindest kann man dir unterstellen, dass du dich absolut fahrlässig im Netz bewegst, wenn du dir solche Dinger 2mal im Jahr einfängst!!!
@marlechner:

Zitat:

Ich hab jetzt neu aufgesetzt, allerdings mit Sicherung der Dateien in einem Backup-Datei, war so eine Option bei meinem HP
Alles was auf deiner Platte war/ist, ist vollkommen verseucht. Du musst sie schon richtig clean machen, bevor du ein neues Betriebssystem installierst.
Halte dich an die Anleitung: http://www.trojaner-board.de/51262-a...sicherung.html

Viele Grüsse

Björn

marlechner 30.12.2008 19:55

Ok, werd ich machen, danke noch mal.

Eine Frage aber noch mal zur Fahrlässigkeit, ich würd ja gern sicherer unterwegs sein, aber was kann man noch tun? Ich date mein Antivir alle drei Tage up, scanne einmal pro Tag durch, und lade echt nicht viel runter. Ich dachte das reicht oder war das eine Täuschung?

Guten Abend,
martin

JoeAlz 30.12.2008 20:10

Zitat:

Eine Frage aber noch mal zur Fahrlässigkeit, ich würd ja gern sicherer unterwegs sein, aber was kann man noch tun?
Ist eigentlich ganz einfach:

z.B.

1. Antivir als Virenscanner
2. http://www.trojaner-board.de/51871-a...tispyware.html

Achte dann einfach darauf, was du wo runterlädst, welche Anhänge du in deinen E-Mails öffnest, welche Seiten du besuchst etc.

Kannst dich auch hier auf dem Board oder über eine Suchmaschine informieren, wie du dich sicher im Netz bewegst.

Viele Grüsse

Björn


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:46 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131