![]() |
Computer Infiziert? Hallo erstmal, ich habe vorhin mein Pc mit Malwarebytes gescannt und hab was gefunden (ein trojandownloader) und bin mir jetzt nicht so sehr sicher ob mein Pc infiziert ist oder nicht. Hier einmal die logdatei (ich hab denn vollständigen scan gemacht). Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 5892 Windows 6.0.6002 Service Pack 2 Internet Explorer 8.0.6001.19019 27.02.2011 18:39:48 mbam-log-2011-02-27 (18-39-48).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 466323 Laufzeit: 2 Stunde(n), 1 Minute(n), 30 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\Users\Emre\Desktop\wodn2 client\Wodn2.exe (Trojan.Downloader) -> Quarantined and deleted successfully. Hoffe ihr könnt mir weiter helfen. MfG Doom (ich hab grade gemerkt das ich im falschen Bereich bin kann das einer verschieben bitte in "Plagegeister aller Art und deren Bekämpfung" ?) |
Zitat:
|
das war mal ein online game :headbang: |
Aus welcher Quelle? |
Seite gibs nicht mehr D: ich sehe grade das ich in meiner Quarantäne 8 datein haben D: und 1 verdächtigen. Kann mir einer sagen wie ich das sagen kann was die machen und was das für Viren sind ..? In denn suchlauf berichten steht aber "kein fund" da ist 3 backdoor programm dabei und 4 trojaner 3 sind gleich einer is anders.. und 1 so ein java virus.. Könnt ihr mir weiter helfen?? MfG Doom |
Geht das auch genauer? :balla: Warum gibt es die Seite wohl nicht mehr? :rolleyes: Wenn was gefunden wurde, die dazugehörigen Logs einfach mal posten. Oder soll man dir aus dem Kaffeesatz vorlesen und deuten wie es um den Rechner bestellt ist? :blabla: |
Die Seite gabs halt ne weile und eines Tages nicht mehr .. genau wie die Lobby. Logs sind nicht vorhanden da mein Avira upgadetet wurde und es gelöscht hat :headbang: . Ich kann halt nur sagen das in meine Avira Quarantäne Viren sind und wollte jetzt wissen ob ich die jetzt Löschen soll wenns geht. Ich möchte wenn möglich nix falsches machen deswegen frag ich nach. In der Quarntäne: Die 3Backdoor sind BDS/IRCNite.axo Die 3 Trojaner sind TR/Dropper.Gen Der andere Trojaner Tr/Agent.196608.CC Und ein Java-Virus JAVA/Dldr.Agent.W Und eine Verdächtige Datei. MfG Doom |
Dateinamen dazu noch bekannt? |
Jap, brauch ich alle nicht. Auser beim Java virus da weiß ich nicht.. was ich komisch finde ist die eine Datei ist von einer CD installiert und da is ein Virus drauf oO (Spiel) Das is eine Gameui.dll Datei.. |
Zitat:
|
Sampkeys02.exe Sampkeys02.zip (die beiden waren auch bei kumpels) [EG] 4.0 rar [EG] 4.0\Teleportierer.exe [EG] 4.0\Skill-liste.exe dann i-was bei mozilla was ich nit identifiezieren kann Gameui.dll (Von Counter Strike Source) Denn Java Virus kann ich auch nicht identifiezieren und halt die Verdächtige Datei iw4sp.exe (Das is ne exe von Call of Duty Modern Warfare 2) .. hoffe diesmal is es richtig :wtf: MfG Doom |
Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle davon posten. Du findest diese im Reiter Logdateien in Malwarebytes. |
Nein das war mein erster scan damit .. und wie gesagt von Avria sind welche da aber ohne funde ich glaub das bringt nix oder?.... hab jetzt fragen: Sollte ich jetzt eigendlich die Datein von der Quarantäne löschen war mir nicht sicher .. und die Verdächtige datei.. was is damit denn nun? die is in der Quarantäne.. MfG Doom |
Du weißt, was eine Quarantäne ist? Ob da die schädliche Datei drinbleibt oder nicht, das hat keine Auswirkungen. Schädlinge in der Quarantäne können nichts mehr anrichten, sie sind dort isoliert. Du solltest grundsätzlich mit der Quarantäne arbeiten, denn falls der Virenscanner durch einen Fehlalarm was wichtiges löscht, kannst Du notfalls noch über die Quarantäne an die Datei ran. Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
|
"Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output" das versteh ich nicht .. meinst du oben rechts Ausgabe und dann auf Minimal-Ausgabe oder Standard-Ausgabe ? |
Da ist doch ein Screenshot in der Anleitung...ist das sooo unklar :confused: http://www.trojaner-board.de/attachm...er-screen2.png |
Sorry hab ich übersehen raufzuklicken :headbang:OTL Logfile: Code: OTL Extras logfile created on: 28.02.2011 21:22:08 - Run 1 OTL Logfile: Code: OTL logfile created on: 28.02.2011 21:22:08 - Run 1 |
Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. |
All processes killed ========== OTL ========== HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully! C:\autoexec.bat moved successfully. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{90894d42-f21d-11de-852e-002421062aa0}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{90894d42-f21d-11de-852e-002421062aa0}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{90894d42-f21d-11de-852e-002421062aa0}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{90894d42-f21d-11de-852e-002421062aa0}\ not found. File I:\Autorun.exe not found. ADS C:\ProgramData\TEMP:D1B5B4F1 deleted successfully. ========== COMMANDS ========== C:\Windows\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes ->Flash cache emptied: 56545 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Benutzer* ->Temp folder emptied: 4034097 bytes ->Temporary Internet Files folder emptied: 3341626 bytes ->Java cache emptied: 3302713 bytes ->FireFox cache emptied: 121075630 bytes ->Google Chrome cache emptied: 13492669 bytes ->Flash cache emptied: 188351 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 155648 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 4231155132 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 4.174,00 mb OTL by OldTimer - Version 3.2.22.2 log created on 03012011_142521 Files\Folders moved on Reboot... Registry entries deleted on Reboot... Frage: Was hab ich da eigendlich gemacht?? Bzw gelöscht? MfG Doom |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
Combofix Logfile: Code: ComboFix 11-02-28.07 - Emre 01.03.2011 17:48:55.1.2 - x86 |
Combofix - Scripten 1. Starte das Notepad (Start / Ausführen / notepad[Enter]) 2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein. Code: Dirlook:: 4. Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall. (Auch Guards von Ad-, Spyware Programmen und den Tea Timer (wenn vorhanden) !) 5. Dann ziehe die CFScript.txt auf die cofi.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet. http://users.pandora.be/bluepatchy/m...s/CFScript.gif 6. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien: Combofix.txt Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann! |
Combofix Logfile: Code: ComboFix 11-02-28.07 - Emre 01.03.2011 22:06:35.2.2 - x86 ich hoffe ich habe es richtig gemacht oO (es wurde nach keinem neustart gefragt und danach war die CFScript.txt datei nicht mehr da und ich musste es manuel neustarten weil man keine datein mehr öffnen konnte ..) |
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
Soo gmer ist abgestürtzt OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows Vista Home Premium Edition Windows Information: Service Pack 2 (build 6002), 32-bit Base Board Manufacturer: MICRO-STAR INTERNATIONAL CO., LTD BIOS Manufacturer: Phoenix Technologies, LTD System Manufacturer: MEDIONPC System Product Name: MS-7502 Logical Drives Mask: 0x000001fc Kernel Drivers (total 145): 0x8200B000 \SystemRoot\system32\ntkrnlpa.exe 0x823C5000 \SystemRoot\system32\hal.dll 0x8040A000 \SystemRoot\system32\kdcom.dll 0x80411000 \SystemRoot\system32\mcupdate_GenuineIntel.dll 0x80481000 \SystemRoot\system32\PSHED.dll 0x80492000 \SystemRoot\system32\BOOTVID.dll 0x8049A000 \SystemRoot\system32\CLFS.SYS 0x804DB000 \SystemRoot\system32\CI.dll 0x80605000 \SystemRoot\system32\drivers\Wdf01000.sys 0x80681000 \SystemRoot\system32\drivers\WDFLDR.SYS 0x8068E000 \SystemRoot\System32\Drivers\spxr.sys 0x80781000 \SystemRoot\System32\Drivers\WMILIB.SYS 0x8078A000 \SystemRoot\System32\Drivers\SCSIPORT.SYS 0x807B0000 \SystemRoot\system32\drivers\acpi.sys 0x807F6000 \SystemRoot\system32\drivers\msisadrv.sys 0x805BB000 \SystemRoot\system32\drivers\pci.sys 0x805E2000 \SystemRoot\System32\drivers\partmgr.sys 0x805F1000 \SystemRoot\system32\drivers\volmgr.sys 0x82605000 \SystemRoot\System32\drivers\volmgrx.sys 0x8264F000 \SystemRoot\System32\drivers\mountmgr.sys 0x8265F000 \SystemRoot\system32\DRIVERS\iaStor.sys 0x82726000 \SystemRoot\system32\drivers\fltmgr.sys 0x82758000 \SystemRoot\system32\drivers\fileinfo.sys 0x82768000 \SystemRoot\System32\Drivers\PxHelp20.sys 0x82771000 \SystemRoot\System32\Drivers\ksecdd.sys 0x8AC00000 \SystemRoot\system32\drivers\ndis.sys 0x8AD0B000 \SystemRoot\system32\drivers\msrpc.sys 0x8AD36000 \SystemRoot\system32\drivers\NETIO.SYS 0x8AE02000 \SystemRoot\System32\drivers\tcpip.sys 0x8AEEC000 \SystemRoot\System32\drivers\fwpkclnt.sys 0x8B00C000 \SystemRoot\System32\Drivers\Ntfs.sys 0x8B11C000 \SystemRoot\system32\drivers\volsnap.sys 0x8B155000 \SystemRoot\System32\Drivers\spldr.sys 0x8B15D000 \SystemRoot\System32\Drivers\mup.sys 0x8B16C000 \SystemRoot\System32\drivers\ecache.sys 0x8B193000 \SystemRoot\system32\drivers\disk.sys 0x8B1A4000 \SystemRoot\system32\drivers\CLASSPNP.SYS 0x8B1C5000 \SystemRoot\system32\drivers\crcdisk.sys 0x8B1E6000 \SystemRoot\system32\DRIVERS\tunmp.sys 0x8B1EF000 \SystemRoot\system32\DRIVERS\intelppm.sys 0x8EE0A000 \SystemRoot\system32\DRIVERS\nvlddmkm.sys 0x8F56C000 \SystemRoot\system32\DRIVERS\nvBridge.kmd 0x8FA03000 \SystemRoot\System32\drivers\dxgkrnl.sys 0x8FAA3000 \SystemRoot\System32\drivers\watchdog.sys 0x8FAAF000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0x8FABA000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0x8FAF8000 \SystemRoot\system32\DRIVERS\usbehci.sys 0x8FB07000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0x8FB94000 \SystemRoot\system32\DRIVERS\ohci1394.sys 0x8FBA4000 \SystemRoot\system32\DRIVERS\1394BUS.SYS 0x8FBB2000 \SystemRoot\system32\DRIVERS\serial.sys 0x8FBCC000 \SystemRoot\system32\DRIVERS\serenum.sys 0x8FBD6000 \SystemRoot\system32\DRIVERS\cdrom.sys 0x8FBEE000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys 0x8F56E000 \SystemRoot\System32\Drivers\aak0owqu.SYS 0x8F5A7000 \SystemRoot\system32\DRIVERS\msiscsi.sys 0x8AD71000 \SystemRoot\system32\DRIVERS\storport.sys 0x8F5D6000 \SystemRoot\system32\DRIVERS\TDI.SYS 0x8F5E1000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0x8B000000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0x8AFCE000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0x8AFF1000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0x8ADB2000 \SystemRoot\system32\DRIVERS\raspptp.sys 0x8ADC6000 \SystemRoot\system32\DRIVERS\rassstp.sys 0x8ADDB000 \SystemRoot\system32\DRIVERS\termdd.sys 0x8ADEB000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0x827E2000 \SystemRoot\system32\DRIVERS\mouclass.sys 0x8EE00000 \SystemRoot\system32\drivers\SaiBus.sys 0x8FBF8000 \SystemRoot\system32\DRIVERS\swenum.sys 0x8F809000 \SystemRoot\system32\DRIVERS\ks.sys 0x8F833000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0x8F83D000 \SystemRoot\system32\DRIVERS\umbus.sys 0x8F84A000 \SystemRoot\system32\DRIVERS\usbhub.sys 0x8F87F000 \SystemRoot\System32\Drivers\NDProxy.SYS 0x8F890000 \SystemRoot\system32\DRIVERS\SaiMini.sys 0x8F894000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0x8F8A4000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0x8FE09000 \SystemRoot\system32\drivers\RTKVHDA.sys 0x9003F000 \SystemRoot\system32\drivers\portcls.sys 0x9006C000 \SystemRoot\system32\drivers\drmk.sys 0x90091000 \SystemRoot\system32\DRIVERS\kbdhid.sys 0x9009A000 \SystemRoot\system32\DRIVERS\mouhid.sys 0x900A2000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0x900AB000 \SystemRoot\System32\Drivers\Null.SYS 0x900B2000 \SystemRoot\System32\Drivers\Beep.SYS 0x900B9000 \SystemRoot\System32\drivers\vga.sys 0x900C5000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0x900E6000 \SystemRoot\system32\DRIVERS\USBSTOR.SYS 0x900FB000 \SystemRoot\system32\DRIVERS\USBD.SYS 0x900FD000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0x90105000 \SystemRoot\system32\drivers\rdpencdd.sys 0x9010D000 \SystemRoot\System32\Drivers\Msfs.SYS 0x90118000 \SystemRoot\System32\Drivers\Npfs.SYS 0x90126000 \SystemRoot\System32\DRIVERS\rasacd.sys 0x9012F000 \SystemRoot\system32\DRIVERS\tdx.sys 0x90145000 \SystemRoot\system32\DRIVERS\smb.sys 0x90159000 \SystemRoot\system32\drivers\afd.sys 0x901A1000 \SystemRoot\System32\DRIVERS\netbt.sys 0x901D3000 \SystemRoot\system32\DRIVERS\pacer.sys 0x901E9000 \SystemRoot\system32\DRIVERS\netbios.sys 0x8F8AB000 \SystemRoot\system32\DRIVERS\wanarp.sys 0x901F7000 \SystemRoot\system32\DRIVERS\ssmdrv.sys 0x8F8BE000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x8F8FA000 \SystemRoot\system32\drivers\nsiproxy.sys 0x8F904000 \SystemRoot\System32\Drivers\dfsc.sys 0x8F91B000 \SystemRoot\system32\DRIVERS\avipbb.sys 0x8F941000 \SystemRoot\system32\DRIVERS\usbccgp.sys 0x8FE00000 \SystemRoot\system32\DRIVERS\hidusb.sys 0x901FD000 \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys 0x8F958000 \SystemRoot\system32\DRIVERS\KMWDFILTER.sys 0x8F961000 \SystemRoot\system32\DRIVERS\netr28u.sys 0x90C00000 \SystemRoot\System32\Drivers\fastfat.SYS 0x90C28000 \SystemRoot\System32\Drivers\crashdmp.sys 0x90C35000 \SystemRoot\System32\Drivers\dump_iaStor.sys 0x988C0000 \SystemRoot\System32\win32k.sys 0x90CFC000 \SystemRoot\System32\drivers\Dxapi.sys 0x90D06000 \SystemRoot\system32\DRIVERS\monitor.sys 0x98AE0000 \SystemRoot\System32\TSDDD.dll 0x98B00000 \SystemRoot\System32\cdd.dll 0x90D15000 \SystemRoot\system32\drivers\luafv.sys 0x90D30000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0x90D45000 \SystemRoot\system32\DRIVERS\lltdio.sys 0x90D55000 \SystemRoot\system32\DRIVERS\nwifi.sys 0x90D7F000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0x90D89000 \SystemRoot\system32\DRIVERS\rspndr.sys 0x8AF07000 \SystemRoot\system32\drivers\HTTP.sys 0x90D9C000 \SystemRoot\System32\DRIVERS\srvnet.sys 0x90DB9000 \SystemRoot\system32\DRIVERS\bowser.sys 0x90DD2000 \SystemRoot\System32\drivers\mpsdrv.sys 0x8AF74000 \SystemRoot\system32\drivers\mrxdav.sys 0x8AF95000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0xA000D000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys 0xA0046000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys 0xA005E000 \SystemRoot\System32\DRIVERS\srv2.sys 0xA0086000 \SystemRoot\System32\DRIVERS\srv.sys 0xA00D4000 \SystemRoot\system32\drivers\spsys.sys 0xA3A0A000 \SystemRoot\system32\drivers\peauth.sys 0xA3AE8000 \SystemRoot\System32\Drivers\secdrv.SYS 0xA3AF2000 \SystemRoot\System32\drivers\tcpipreg.sys 0xA3AFE000 \SystemRoot\system32\DRIVERS\WUDFRd.sys 0xA3B13000 \SystemRoot\system32\DRIVERS\WUDFPf.sys 0xA3B25000 \SystemRoot\system32\DRIVERS\cdfs.sys 0xA3B46000 \SystemRoot\system32\DRIVERS\tunnel.sys 0x77410000 \Windows\System32\ntdll.dll 0x10000000 \Program Files\DAEMON Tools Lite\Engine.dll Processes (total 81): 0 System Idle Process 4 System 488 C:\Windows\System32\smss.exe 632 csrss.exe 684 C:\Windows\System32\wininit.exe 696 csrss.exe 728 C:\Windows\System32\services.exe 780 C:\Windows\System32\winlogon.exe 804 C:\Windows\System32\lsass.exe 812 C:\Windows\System32\lsm.exe 944 C:\Windows\System32\svchost.exe 1008 C:\Windows\System32\nvvsvc.exe 1036 C:\Windows\System32\svchost.exe 1088 C:\Windows\System32\svchost.exe 1160 C:\Windows\System32\svchost.exe 1188 C:\Windows\System32\svchost.exe 1208 C:\Windows\System32\svchost.exe 1288 C:\Windows\System32\audiodg.exe 1312 C:\Windows\System32\svchost.exe 1328 C:\Windows\System32\SLsvc.exe 1384 C:\Windows\System32\svchost.exe 1472 C:\Windows\System32\rundll32.exe 1548 C:\Windows\System32\svchost.exe 1816 C:\Windows\System32\spoolsv.exe 1856 C:\Program Files\Avira\AntiVir Desktop\sched.exe 1868 C:\Windows\System32\svchost.exe 720 C:\Program Files\Avira\AntiVir Desktop\avguard.exe 1376 C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 1520 C:\Program Files\Bonjour\mDNSResponder.exe 1712 C:\Program Files\LogMeIn Hamachi\hamachi-2.exe 1452 C:\Windows\System32\taskeng.exe 2132 C:\Program Files\Avira\AntiVir Desktop\avshadow.exe 2140 C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTmon.exe 2176 C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe 2308 C:\Windows\System32\taskeng.exe 2376 C:\Windows\System32\dwm.exe 2452 C:\Windows\explorer.exe 2552 C:\Program Files\Common Files\PC Tools\sMonitor\StartManSvc.exe 2628 C:\Windows\System32\IoctlSvc.exe 2640 C:\Windows\System32\svchost.exe 2652 C:\Windows\System32\PSIService.exe 2676 C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 2716 C:\Windows\System32\svchost.exe 2776 C:\Windows\System32\svchost.exe 2816 C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE 2900 C:\Windows\System32\SearchIndexer.exe 2932 WUDFHost.exe 2952 C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE 3620 C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe 3628 C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe 3652 C:\Windows\System32\rundll32.exe 3672 C:\Program Files\Common Files\Real\Update_OB\realsched.exe 3756 C:\Program Files\iTunes\iTunesHelper.exe 3796 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe 3824 C:\Program Files\Saitek\Software\ProfilerU.exe 3836 C:\Program Files\Saitek\Software\SaiMfd.exe 3856 C:\Program Files\Common Files\PC Tools\sMonitor\SSDMonitor.exe 3864 C:\Windows\VM303_STI.EXE 4080 C:\Windows\System32\wbem\unsecapp.exe 2284 WmiPrvSE.exe 2264 C:\Program Files\LogMeIn Hamachi\hamachi-2-ui.exe 2044 C:\Program Files\Windows Sidebar\sidebar.exe 2460 C:\Windows\ehome\ehtray.exe 2328 C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe 3180 C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe 2600 C:\Program Files\Windows Media Player\wmpnscfg.exe 3684 C:\Program Files\Skype\Phone\Skype.exe 1176 C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE 1992 C:\Windows\ehome\ehmsas.exe 3892 C:\Program Files\Windows Media Player\wmpnetwk.exe 3956 C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe 4404 C:\Program Files\PC Connectivity Solution\ServiceLayer.exe 4644 C:\Program Files\Skype\Plugin Manager\skypePM.exe 4880 C:\Program Files\iPod\bin\iPodService.exe 5008 C:\Windows\System32\svchost.exe 5528 taskeng.exe 6004 C:\Program Files\Mozilla Firefox\firefox.exe 6028 dllhost.exe 4292 dllhost.exe 5296 C:\Users\Emre\Desktop\MBRCheck.exe 3616 C:\Windows\System32\conime.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00100000 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x000000e3`e0907e00 (FAT32) PhysicalDrive0 Model Number: ST31000333AS, Rev: BD15 Size Device Name MBR Status -------------------------------------------- 931 GB \\.\PhysicalDrive0 Windows 2008 MBR code detected SHA1: 8DF43F2BDE2D9451948FA14B5279969C777A7979 Done!MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows Vista Home Premium Edition Windows Information: Service Pack 2 (build 6002), 32-bit Base Board Manufacturer: MICRO-STAR INTERNATIONAL CO., LTD BIOS Manufacturer: Phoenix Technologies, LTD System Manufacturer: MEDIONPC System Product Name: MS-7502 Logical Drives Mask: 0x000001fc Kernel Drivers (total 145): 0x8200B000 \SystemRoot\system32\ntkrnlpa.exe 0x823C5000 \SystemRoot\system32\hal.dll 0x8040A000 \SystemRoot\system32\kdcom.dll 0x80411000 \SystemRoot\system32\mcupdate_GenuineIntel.dll 0x80481000 \SystemRoot\system32\PSHED.dll 0x80492000 \SystemRoot\system32\BOOTVID.dll 0x8049A000 \SystemRoot\system32\CLFS.SYS 0x804DB000 \SystemRoot\system32\CI.dll 0x80605000 \SystemRoot\system32\drivers\Wdf01000.sys 0x80681000 \SystemRoot\system32\drivers\WDFLDR.SYS 0x8068E000 \SystemRoot\System32\Drivers\spxr.sys 0x80781000 \SystemRoot\System32\Drivers\WMILIB.SYS 0x8078A000 \SystemRoot\System32\Drivers\SCSIPORT.SYS 0x807B0000 \SystemRoot\system32\drivers\acpi.sys 0x807F6000 \SystemRoot\system32\drivers\msisadrv.sys 0x805BB000 \SystemRoot\system32\drivers\pci.sys 0x805E2000 \SystemRoot\System32\drivers\partmgr.sys 0x805F1000 \SystemRoot\system32\drivers\volmgr.sys 0x82605000 \SystemRoot\System32\drivers\volmgrx.sys 0x8264F000 \SystemRoot\System32\drivers\mountmgr.sys 0x8265F000 \SystemRoot\system32\DRIVERS\iaStor.sys 0x82726000 \SystemRoot\system32\drivers\fltmgr.sys 0x82758000 \SystemRoot\system32\drivers\fileinfo.sys 0x82768000 \SystemRoot\System32\Drivers\PxHelp20.sys 0x82771000 \SystemRoot\System32\Drivers\ksecdd.sys 0x8AC00000 \SystemRoot\system32\drivers\ndis.sys 0x8AD0B000 \SystemRoot\system32\drivers\msrpc.sys 0x8AD36000 \SystemRoot\system32\drivers\NETIO.SYS 0x8AE02000 \SystemRoot\System32\drivers\tcpip.sys 0x8AEEC000 \SystemRoot\System32\drivers\fwpkclnt.sys 0x8B00C000 \SystemRoot\System32\Drivers\Ntfs.sys 0x8B11C000 \SystemRoot\system32\drivers\volsnap.sys 0x8B155000 \SystemRoot\System32\Drivers\spldr.sys 0x8B15D000 \SystemRoot\System32\Drivers\mup.sys 0x8B16C000 \SystemRoot\System32\drivers\ecache.sys 0x8B193000 \SystemRoot\system32\drivers\disk.sys 0x8B1A4000 \SystemRoot\system32\drivers\CLASSPNP.SYS 0x8B1C5000 \SystemRoot\system32\drivers\crcdisk.sys 0x8B1E6000 \SystemRoot\system32\DRIVERS\tunmp.sys 0x8B1EF000 \SystemRoot\system32\DRIVERS\intelppm.sys 0x8EE0A000 \SystemRoot\system32\DRIVERS\nvlddmkm.sys 0x8F56C000 \SystemRoot\system32\DRIVERS\nvBridge.kmd 0x8FA03000 \SystemRoot\System32\drivers\dxgkrnl.sys 0x8FAA3000 \SystemRoot\System32\drivers\watchdog.sys 0x8FAAF000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0x8FABA000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0x8FAF8000 \SystemRoot\system32\DRIVERS\usbehci.sys 0x8FB07000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0x8FB94000 \SystemRoot\system32\DRIVERS\ohci1394.sys 0x8FBA4000 \SystemRoot\system32\DRIVERS\1394BUS.SYS 0x8FBB2000 \SystemRoot\system32\DRIVERS\serial.sys 0x8FBCC000 \SystemRoot\system32\DRIVERS\serenum.sys 0x8FBD6000 \SystemRoot\system32\DRIVERS\cdrom.sys 0x8FBEE000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys 0x8F56E000 \SystemRoot\System32\Drivers\aak0owqu.SYS 0x8F5A7000 \SystemRoot\system32\DRIVERS\msiscsi.sys 0x8AD71000 \SystemRoot\system32\DRIVERS\storport.sys 0x8F5D6000 \SystemRoot\system32\DRIVERS\TDI.SYS 0x8F5E1000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0x8B000000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0x8AFCE000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0x8AFF1000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0x8ADB2000 \SystemRoot\system32\DRIVERS\raspptp.sys 0x8ADC6000 \SystemRoot\system32\DRIVERS\rassstp.sys 0x8ADDB000 \SystemRoot\system32\DRIVERS\termdd.sys 0x8ADEB000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0x827E2000 \SystemRoot\system32\DRIVERS\mouclass.sys 0x8EE00000 \SystemRoot\system32\drivers\SaiBus.sys 0x8FBF8000 \SystemRoot\system32\DRIVERS\swenum.sys 0x8F809000 \SystemRoot\system32\DRIVERS\ks.sys 0x8F833000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0x8F83D000 \SystemRoot\system32\DRIVERS\umbus.sys 0x8F84A000 \SystemRoot\system32\DRIVERS\usbhub.sys 0x8F87F000 \SystemRoot\System32\Drivers\NDProxy.SYS 0x8F890000 \SystemRoot\system32\DRIVERS\SaiMini.sys 0x8F894000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0x8F8A4000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0x8FE09000 \SystemRoot\system32\drivers\RTKVHDA.sys 0x9003F000 \SystemRoot\system32\drivers\portcls.sys 0x9006C000 \SystemRoot\system32\drivers\drmk.sys 0x90091000 \SystemRoot\system32\DRIVERS\kbdhid.sys 0x9009A000 \SystemRoot\system32\DRIVERS\mouhid.sys 0x900A2000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0x900AB000 \SystemRoot\System32\Drivers\Null.SYS 0x900B2000 \SystemRoot\System32\Drivers\Beep.SYS 0x900B9000 \SystemRoot\System32\drivers\vga.sys 0x900C5000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0x900E6000 \SystemRoot\system32\DRIVERS\USBSTOR.SYS 0x900FB000 \SystemRoot\system32\DRIVERS\USBD.SYS 0x900FD000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0x90105000 \SystemRoot\system32\drivers\rdpencdd.sys 0x9010D000 \SystemRoot\System32\Drivers\Msfs.SYS 0x90118000 \SystemRoot\System32\Drivers\Npfs.SYS 0x90126000 \SystemRoot\System32\DRIVERS\rasacd.sys 0x9012F000 \SystemRoot\system32\DRIVERS\tdx.sys 0x90145000 \SystemRoot\system32\DRIVERS\smb.sys 0x90159000 \SystemRoot\system32\drivers\afd.sys 0x901A1000 \SystemRoot\System32\DRIVERS\netbt.sys 0x901D3000 \SystemRoot\system32\DRIVERS\pacer.sys 0x901E9000 \SystemRoot\system32\DRIVERS\netbios.sys 0x8F8AB000 \SystemRoot\system32\DRIVERS\wanarp.sys 0x901F7000 \SystemRoot\system32\DRIVERS\ssmdrv.sys 0x8F8BE000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x8F8FA000 \SystemRoot\system32\drivers\nsiproxy.sys 0x8F904000 \SystemRoot\System32\Drivers\dfsc.sys 0x8F91B000 \SystemRoot\system32\DRIVERS\avipbb.sys 0x8F941000 \SystemRoot\system32\DRIVERS\usbccgp.sys 0x8FE00000 \SystemRoot\system32\DRIVERS\hidusb.sys 0x901FD000 \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys 0x8F958000 \SystemRoot\system32\DRIVERS\KMWDFILTER.sys 0x8F961000 \SystemRoot\system32\DRIVERS\netr28u.sys 0x90C00000 \SystemRoot\System32\Drivers\fastfat.SYS 0x90C28000 \SystemRoot\System32\Drivers\crashdmp.sys 0x90C35000 \SystemRoot\System32\Drivers\dump_iaStor.sys 0x988C0000 \SystemRoot\System32\win32k.sys 0x90CFC000 \SystemRoot\System32\drivers\Dxapi.sys 0x90D06000 \SystemRoot\system32\DRIVERS\monitor.sys 0x98AE0000 \SystemRoot\System32\TSDDD.dll 0x98B00000 \SystemRoot\System32\cdd.dll 0x90D15000 \SystemRoot\system32\drivers\luafv.sys 0x90D30000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0x90D45000 \SystemRoot\system32\DRIVERS\lltdio.sys 0x90D55000 \SystemRoot\system32\DRIVERS\nwifi.sys 0x90D7F000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0x90D89000 \SystemRoot\system32\DRIVERS\rspndr.sys 0x8AF07000 \SystemRoot\system32\drivers\HTTP.sys 0x90D9C000 \SystemRoot\System32\DRIVERS\srvnet.sys 0x90DB9000 \SystemRoot\system32\DRIVERS\bowser.sys 0x90DD2000 \SystemRoot\System32\drivers\mpsdrv.sys 0x8AF74000 \SystemRoot\system32\drivers\mrxdav.sys 0x8AF95000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0xA000D000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys 0xA0046000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys 0xA005E000 \SystemRoot\System32\DRIVERS\srv2.sys 0xA0086000 \SystemRoot\System32\DRIVERS\srv.sys 0xA00D4000 \SystemRoot\system32\drivers\spsys.sys 0xA3A0A000 \SystemRoot\system32\drivers\peauth.sys 0xA3AE8000 \SystemRoot\System32\Drivers\secdrv.SYS 0xA3AF2000 \SystemRoot\System32\drivers\tcpipreg.sys 0xA3AFE000 \SystemRoot\system32\DRIVERS\WUDFRd.sys 0xA3B13000 \SystemRoot\system32\DRIVERS\WUDFPf.sys 0xA3B25000 \SystemRoot\system32\DRIVERS\cdfs.sys 0xA3B46000 \SystemRoot\system32\DRIVERS\tunnel.sys 0x77410000 \Windows\System32\ntdll.dll 0x10000000 \Program Files\DAEMON Tools Lite\Engine.dll Processes (total 81): 0 System Idle Process 4 System 488 C:\Windows\System32\smss.exe 632 csrss.exe 684 C:\Windows\System32\wininit.exe 696 csrss.exe 728 C:\Windows\System32\services.exe 780 C:\Windows\System32\winlogon.exe 804 C:\Windows\System32\lsass.exe 812 C:\Windows\System32\lsm.exe 944 C:\Windows\System32\svchost.exe 1008 C:\Windows\System32\nvvsvc.exe 1036 C:\Windows\System32\svchost.exe 1088 C:\Windows\System32\svchost.exe 1160 C:\Windows\System32\svchost.exe 1188 C:\Windows\System32\svchost.exe 1208 C:\Windows\System32\svchost.exe 1288 C:\Windows\System32\audiodg.exe 1312 C:\Windows\System32\svchost.exe 1328 C:\Windows\System32\SLsvc.exe 1384 C:\Windows\System32\svchost.exe 1472 C:\Windows\System32\rundll32.exe 1548 C:\Windows\System32\svchost.exe 1816 C:\Windows\System32\spoolsv.exe 1856 C:\Program Files\Avira\AntiVir Desktop\sched.exe 1868 C:\Windows\System32\svchost.exe 720 C:\Program Files\Avira\AntiVir Desktop\avguard.exe 1376 C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 1520 C:\Program Files\Bonjour\mDNSResponder.exe 1712 C:\Program Files\LogMeIn Hamachi\hamachi-2.exe 1452 C:\Windows\System32\taskeng.exe 2132 C:\Program Files\Avira\AntiVir Desktop\avshadow.exe 2140 C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTmon.exe 2176 C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe 2308 C:\Windows\System32\taskeng.exe 2376 C:\Windows\System32\dwm.exe 2452 C:\Windows\explorer.exe 2552 C:\Program Files\Common Files\PC Tools\sMonitor\StartManSvc.exe 2628 C:\Windows\System32\IoctlSvc.exe 2640 C:\Windows\System32\svchost.exe 2652 C:\Windows\System32\PSIService.exe 2676 C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 2716 C:\Windows\System32\svchost.exe 2776 C:\Windows\System32\svchost.exe 2816 C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE 2900 C:\Windows\System32\SearchIndexer.exe 2932 WUDFHost.exe 2952 C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE 3620 C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe 3628 C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe 3652 C:\Windows\System32\rundll32.exe 3672 C:\Program Files\Common Files\Real\Update_OB\realsched.exe 3756 C:\Program Files\iTunes\iTunesHelper.exe 3796 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe 3824 C:\Program Files\Saitek\Software\ProfilerU.exe 3836 C:\Program Files\Saitek\Software\SaiMfd.exe 3856 C:\Program Files\Common Files\PC Tools\sMonitor\SSDMonitor.exe 3864 C:\Windows\VM303_STI.EXE 4080 C:\Windows\System32\wbem\unsecapp.exe 2284 WmiPrvSE.exe 2264 C:\Program Files\LogMeIn Hamachi\hamachi-2-ui.exe 2044 C:\Program Files\Windows Sidebar\sidebar.exe 2460 C:\Windows\ehome\ehtray.exe 2328 C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe 3180 C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe 2600 C:\Program Files\Windows Media Player\wmpnscfg.exe 3684 C:\Program Files\Skype\Phone\Skype.exe 1176 C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE 1992 C:\Windows\ehome\ehmsas.exe 3892 C:\Program Files\Windows Media Player\wmpnetwk.exe 3956 C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe 4404 C:\Program Files\PC Connectivity Solution\ServiceLayer.exe 4644 C:\Program Files\Skype\Plugin Manager\skypePM.exe 4880 C:\Program Files\iPod\bin\iPodService.exe 5008 C:\Windows\System32\svchost.exe 5528 taskeng.exe 6004 C:\Program Files\Mozilla Firefox\firefox.exe 6028 dllhost.exe 4292 dllhost.exe 5296 C:\Users\Emre\Desktop\MBRCheck.exe 3616 C:\Windows\System32\conime.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00100000 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x000000e3`e0907e00 (FAT32) PhysicalDrive0 Model Number: ST31000333AS, Rev: BD15 Size Device Name MBR Status -------------------------------------------- 931 GB \\.\PhysicalDrive0 Windows 2008 MBR code detected SHA1: 8DF43F2BDE2D9451948FA14B5279969C777A7979 Done! |
Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! |
Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 5940 Windows 6.0.6002 Service Pack 2 Internet Explorer 8.0.6001.19019 03.03.2011 13:33:38 mbam-log-2011-03-03 (13-33-38).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 444021 Laufzeit: 1 Stunde(n), 44 Minute(n), 46 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 03/02/2011 at 10:47 PM Application Version : 4.49.1000 Core Rules Database Version : 6516 Trace Rules Database Version: 4328 Scan type : Complete Scan Total Scan Time : 02:29:12 Memory items scanned : 731 Memory threats detected : 0 Registry items scanned : 10791 Registry threats detected : 0 File items scanned : 289194 File threats detected : 4 Trojan.Agent/Gen-Goo C:\USERS\xxx\DESKTOP\AUTOIT3\HALLO WELT..EXE Trojan.Agent/Gen-Frauder[Startup] C:\USERS\xxx\DESKTOP\NUMPAD+.EXE Trojan.Agent/Gen-OnlineGames C:\USERS\xxx\DESKTOP\PSERVERMT2 NEUER CLIENT VON 27.7.10\PSERVERMT2 5.5 CLIENT UPDATE!\PSERVERMT2 5.5 CLIENT\MC.DLL C:\USERS\xxx\DESKTOP\WODN2 CLIENT\MC.DLL |
Zitat:
|
hxxp://www.autoitscript.com/site/autoit/ das mit autoit (das programm selber geschrieben aber keine ahnung warum das so ist oO) die numpad+.exe is ein programm das mit autohotkey geschrieben wurde (hab ich nicht geschrieben hat mir jemand geschrieben) das 3 Keine Ahnung oO und beim 4 wie gesagt gibs nicht mehr EDIT// das 3 hat aber auch was mit dem 4 zu tun |
Nagut, dann betrachten wir es als "Überreste" die weg nun weg sind ;) Rechner wieder soweit ok? :) |
Also die sind noch in der quarantäne von SUPERantispyware soll ich die dann einfach löschen ? ansonsten ja dankeschön :D |
Du weißt, was eine Quarantäne ist? Ob da die schädliche Datei drinbleibt oder nicht, das hat keine Auswirkungen. Schädlinge in der Quarantäne können nichts mehr anrichten, sie sind dort isoliert. Du solltest grundsätzlich mit der Quarantäne arbeiten, denn falls der Virenscanner durch einen Fehlalarm was wichtiges löscht, kannst Du notfalls noch über die Quarantäne an die Datei ran. |
das lese ich jetzt zum 2 mal von dir :stirn: naja ok :dankeschoen: |
Und warum fragst du 2x ob das aus der Quarantäne raus soll? :lach: |
weiß nicht :headbang:^^ |
Wie auch immer, Hauptsache wir sind durch! :blabla: :abklatsch: Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Anleitung Windows-Update PDF-Reader aktualisieren Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink (Mozilla und andere Browser) => http://filepony.de/?q=Flash+Player Internet Explorer => http://fpdownload.adobe.com/get/flas..._player_ax.exe Java-Update Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 15:41 Uhr. |
Copyright ©2000-2025, Trojaner-Board