Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   95p.com redirect/ mediashiftig.com / Antivir update und live scan deaktiviert (https://www.trojaner-board.de/107148-95p-com-redirect-mediashiftig-com-antivir-update-live-scan-deaktiviert.html)

video7de 29.12.2011 21:05

Moin Moin,

bei dem "Schnell Scannen" habe ich mich eben für "verschieben" entschieden. Dann ging es weiter. Nun läuft schon seit einer Stunde der "Komplett Scan". Das Ergebnis laut Anleitung kommt dann zum Frühstück.

Herzliche Grüße

Chris4You 29.12.2011 21:19

Hi,

dann mal noch ein gute "Nächtle"...

chris

video7de 30.12.2011 07:46

So,

wünsche wohl geruht zu haben. Nun ist CureIT durch. Hier die Zeilen mit "infiziert":

Code:



C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\99MDN95M\ajs[5].js - wahrscheinlich infiziert mit SCRIPT.Virus

C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\99MDN95M\ajs[6].js - wahrscheinlich infiziert mit SCRIPT.Virus

C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\99MDN95M\ajs[7].js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\99MDN95M\vas[1].js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\99MDN95M\vas[2].js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\99MDN95M\vas[3].js - wahrscheinlich infiziert mit SCRIPT.Virus

C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\99MDN95M\xcid,jsIXo-azmhb9CDQBYk-ZaA==[1].js - wahrscheinlich infiziert mit SCRIPT.Virus


>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\99MDN95M\xcid,jsIXo-azmhb9CDQBYk-ZaA==[1].js/JSFile_1[0][20f] - wahrscheinlich infiziert mit SCRIPT.Virus


C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\99MDN95M\xcid,jsIXo-azmhb9CDQBYk-ZaA==[1].js - Archiv enthält infizierte Objekte - verschoben

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\9IF2KVSZ\vasCAX65QRI.js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\9IF2KVSZ\vas[10].js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\9IF2KVSZ\vas[11].js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\9IF2KVSZ\vas[1].js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\9IF2KVSZ\vas[2].js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\9IF2KVSZ\vas[3].js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\9IF2KVSZ\vas[4].js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\9IF2KVSZ\vas[5].js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\9IF2KVSZ\vas[6].js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\9IF2KVSZ\vas[7].js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\9IF2KVSZ\vas[8].js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\9IF2KVSZ\vas[9].js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\AZ4AR09E\vas[10].js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\AZ4AR09E\vas[1].js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\AZ4AR09E\vas[2].js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\AZ4AR09E\vas[3].js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\AZ4AR09E\vas[4].js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\AZ4AR09E\vas[5].js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\AZ4AR09E\vas[6].js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\AZ4AR09E\vas[7].js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\AZ4AR09E\vas[8].js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\AZ4AR09E\vas[9].js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BFDNCPVX\vas[10].js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BFDNCPVX\vas[1].js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BFDNCPVX\vas[2].js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BFDNCPVX\vas[3].js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BFDNCPVX\vas[4].js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BFDNCPVX\vas[5].js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BFDNCPVX\vas[6].js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BFDNCPVX\vas[7].js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BFDNCPVX\vas[8].js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BFDNCPVX\vas[9].js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GNCEQD0V\vas[10].js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GNCEQD0V\vas[11].js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GNCEQD0V\vas[1].js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GNCEQD0V\vas[2].js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GNCEQD0V\vas[3].js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GNCEQD0V\vas[4].js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GNCEQD0V\vas[5].js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GNCEQD0V\vas[6].js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GNCEQD0V\vas[7].js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GNCEQD0V\vas[8].js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GNCEQD0V\vas[9].js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GOM1W0HX\vas[1].js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GOM1W0HX\vas[2].js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GOM1W0HX\vas[3].js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GOM1W0HX\vas[4].js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GOM1W0HX\vas[5].js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GOM1W0HX\vas[6].js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GOM1W0HX\vas[7].js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GOM1W0HX\vas[8].js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GOM1W0HX\vas[9].js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\IAJECHUA\vasCA4M73HD.js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\IAJECHUA\vas[10].js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\IAJECHUA\vas[11].js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\IAJECHUA\vas[1].js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\IAJECHUA\vas[2].js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\IAJECHUA\vas[3].js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\IAJECHUA\vas[4].js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\IAJECHUA\vas[5].js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\IAJECHUA\vas[6].js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\IAJECHUA\vas[7].js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\IAJECHUA\vas[8].js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\IAJECHUA\vas[9].js - wahrscheinlich infiziert mit SCRIPT.Virus

C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\M95EB6SI\ajs[1].js - wahrscheinlich infiziert mit SCRIPT.Virus

C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\M95EB6SI\ajs[2].js - wahrscheinlich infiziert mit SCRIPT.Virus

C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\M95EB6SI\ros[2] - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\M95EB6SI\ros[2]/JSFile_1[0][79f] - wahrscheinlich infiziert mit SCRIPT.Virus

C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\M95EB6SI\ros[2] - Archiv enthält infizierte Objekte - verschoben

C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\NK8K1K6X\ajs[3].js - wahrscheinlich infiziert mit SCRIPT.Virus

C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\NK8K1K6X\ajs[7].js - wahrscheinlich infiziert mit SCRIPT.Virus

C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\NK8K1K6X\ajs[8].js - wahrscheinlich infiziert mit SCRIPT.Virus

C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\NK8K1K6X\ajs[9].js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\NK8K1K6X\vas[1].js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\NK8K1K6X\vas[2].js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\NK8K1K6X\vas[3].js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\NK8K1K6X\vas[4].js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\NNAXDB2P\vas[1].js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\NNAXDB2P\vas[2].js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\NNAXDB2P\vas[3].js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\NNAXDB2P\vas[4].js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\NNAXDB2P\vas[5].js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\NNAXDB2P\vas[6].js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\NNAXDB2P\vas[7].js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\NNAXDB2P\vas[8].js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\NNAXDB2P\vas[9].js - wahrscheinlich infiziert mit SCRIPT.Virus

C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\T3FHAB88\ajs[1].js - wahrscheinlich infiziert mit SCRIPT.Virus

C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\T3FHAB88\ajs[3].js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\T3FHAB88\vas[1].js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\T3FHAB88\vas[2].js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\T3FHAB88\vas[3].js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\T3FHAB88\vas[4].js - wahrscheinlich infiziert mit SCRIPT.Virus

Den IE habe ich genau ein Mal für die web.de toolbar benutzt (s. o.). Da habe ich (schnell schnell huddel huddel) gar keine Einstellungen vorgenommen. Da war mein Anfangsverdacht vermutlich gar nicht so doof. Jetzt wird es - glaube ich - spannender:

Code:


>>C:\Documents and Settings\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4a0d9714.qua infiziert mit Trojan.Starter.1695 - desinfiziert

C:\Documents and Settings\Raphael\DoctorWeb\Quarantine\ros[2] - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Documents and Settings\Raphael\DoctorWeb\Quarantine\ros[2]/JSFile_1[0][79f] - wahrscheinlich infiziert mit SCRIPT.Virus

C:\Documents and Settings\Raphael\DoctorWeb\Quarantine\ros[2] - Archiv enthält infizierte Objekte - verschoben

C:\Documents and Settings\Raphael\DoctorWeb\Quarantine\xcid,jsIXo-azmhb9CDQBYk-ZaA==[1].js - wahrscheinlich infiziert mit SCRIPT.Virus

>C:\Documents and Settings\Raphael\DoctorWeb\Quarantine\xcid,jsIXo-azmhb9CDQBYk-ZaA==[1].js/JSFile_1[0][20f] - wahrscheinlich infiziert mit SCRIPT.Virus

C:\Documents and Settings\Raphael\DoctorWeb\Quarantine\xcid,jsIXo-azmhb9CDQBYk-ZaA==[1].js - Archiv enthält infizierte Objekte - verschoben

>>C:\Program Files\Common Files\fluxDVD\Lib\XEB\AVCDEC.ax infiziert mit Trojan.Hosts.2232 - gelöscht

>>C:\Program Files\Common Files\fluxDVD\Lib\XEB\xebmpg.ax infiziert mit Trojan.Hosts.2232 - gelöscht

>>C:\Program Files\Common Files\mpDRM\mpDRM.dll infiziert mit Trojan.Hosts.2232 - gelöscht

>>C:\Program Files\Videoload Manager\XEB\AVCDEC.ax infiziert mit Trojan.Hosts.2232 - gelöscht

>>C:\Program Files\Videoload Manager\XEB\AVCTCD.ax infiziert mit Trojan.Hosts.2232 - gelöscht

>>C:\Program Files\Videoload Manager\XEB\DVDWriter.dll infiziert mit Trojan.Hosts.2232 - gelöscht

>>C:\Program Files\Videoload Manager\XEB\ISOCreatorSecure.dll infiziert mit Trojan.Hosts.2232 - gelöscht

>>C:\Program Files\Videoload Manager\XEB\XCTMovie.dll infiziert mit Trojan.Hosts.2232 - gelöscht

>>C:\Program Files\Videoload Manager\XEB\XCTSecureBurn.dll infiziert mit Trojan.Hosts.2232 - gelöscht

>>C:\Program Files\Videoload Manager\XEB\XEBDMP.ax infiziert mit Trojan.Hosts.2232 - gelöscht

>>C:\Program Files\Videoload Manager\XEB\xebmpg.ax infiziert mit Trojan.Hosts.2232 - gelöscht

>>C:\Windows.old\Program Files\Common Files\fluxDVD\Lib\XEB\AVCDEC.ax infiziert mit Trojan.Hosts.2232 - gelöscht

>>C:\Windows.old\Program Files\Common Files\fluxDVD\Lib\XEB\xebmpg.ax infiziert mit Trojan.Hosts.2232 - gelöscht

>>C:\Windows.old\Program Files\Common Files\mpDRM\mpDRM.dll infiziert mit Trojan.Hosts.2232 - gelöscht

>>C:\Windows.old\Program Files\Videoload Manager\XEB\AVCDEC.ax infiziert mit Trojan.Hosts.2232 - gelöscht

>>C:\Windows.old\Program Files\Videoload Manager\XEB\AVCTCD.ax infiziert mit Trojan.Hosts.2232 - gelöscht

>>C:\Windows.old\Program Files\Videoload Manager\XEB\DVDWriter.dll infiziert mit Trojan.Hosts.2232 - gelöscht

>>C:\Windows.old\Program Files\Videoload Manager\XEB\ISOCreatorSecure.dll infiziert mit Trojan.Hosts.2232 - gelöscht

>>C:\Windows.old\Program Files\Videoload Manager\XEB\XCTMovie.dll infiziert mit Trojan.Hosts.2232 - gelöscht

>>C:\Windows.old\Program Files\Videoload Manager\XEB\XCTSecureBurn.dll infiziert mit Trojan.Hosts.2232 - gelöscht

>>C:\Windows.old\Program Files\Videoload Manager\XEB\XEBDMP.ax infiziert mit Trojan.Hosts.2232 - gelöscht

>>C:\Windows.old\Program Files\Videoload Manager\XEB\xebmpg.ax infiziert mit Trojan.Hosts.2232 - gelöscht


-----------------------------------------------------------------------------
Scanstatistiken
-----------------------------------------------------------------------------
Gescannt: 367564
Infiziert: 23
Modifikationen: 0
Verdächtig: 4
Adware: 0
Dialer: 0
Scherzprogramme: 0
Riskware: 0
Hacktools: 0
Desinfiziert: 1
Gelöscht: 22
Umbenannt: 0
Verschoben: 2
Ignoriert: 0
Geschwindigkeit:: 137 Kb/s
Dauer:: 3:39:44
-----------------------------------------------------------------------------

=============================================================================
Gesamtsitzungsstatistik
=============================================================================
Gescannt: 391888
Infiziert: 23
Modifikationen: 0
Verdächtig: 112
Adware: 0
Dialer: 0
Scherzprogramme: 0
Riskware: 0
Hacktools: 0
Desinfiziert: 1
Gelöscht: 126
Umbenannt: 0
Verschoben: 4
Ignoriert: 0
Geschwindigkeit:: 184 Kb/s
Dauer:: 3:41:22
=============================================================================

Da sollte ich mir wohl auch ne neue Videothek suchen ... Oder sagt der Order nichs über die Herkunft aus? Das Antivir-Update funktioniert immer noch nicht.

Herzliche Grüße!

Chris4You 30.12.2011 08:10

Hi,

wo hast Du die SW (fluxDVD und VideoManager) her?

Du musst Avira neu installieren (oder Reparieren lassen), der Update-Service ist hinüber....

Alle temporären Dateien per CCleaner löschen lassen...

chris

video7de 30.12.2011 10:27

Hi,

- tmp-Dateien mit CCleaner gelöscht
- Avira neu installiert
- update funktioniert auch nach Neustart

-> Die Symptome sind alle beseitigt. Soll ich zur Sicherheit noch weitere scans machen?

Herzliche Grüße

video7de 30.12.2011 10:42

Nachtrag:

die SW gehört m.W. zu Videoload. Man braucht sie, wenn man die Filme erst downloaden und dann ansehen möchte. Da man die Filme dort aber auch als livestream sehen kann ist es auch OK, wenn ich die SW deinstalliere.

Herzliche Grüße


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:22 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131