Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   "msn" virus, kann den nicht entfernen (https://www.trojaner-board.de/87435-msn-virus-entfernen.html)

Flame[FG] 21.06.2010 22:49

das ist das einzige, was ich finden konnte:

C:\Users\Flame\Desktop\_OTL.zip a variant of Win32/Kryptik.FBO trojan deleted - quarantined
C:\_OTL\MovedFiles\06212010_195408\C_Windows\Wvacua.exe a variant of Win32/Kryptik.FBO trojan cleaned by deleting - quarantined
C:\_OTL\MovedFiles\06212010_195408\C_Windows\Wvacub.exe a variant of Win32/Kryptik.FBO trojan cleaned by deleting - quarantined

MfG

markusg 22.06.2010 10:46

ok sieht gut aus, gibts noch irgendwelche probs?

Flame[FG] 22.06.2010 15:20

ja da wäre noch etwas, ich vermute,dass mein usb stick den auch drauf hat, da ich ein bericht ausdrucken wollte und den auf dem usb stick gespeichert habe. danach wollte ich an einen anderen pc es ausdrucken. ja, da hat ein antivir programm gemeckert, dass da was nich in ordnung ist.

ansonsten bedanke ich mich recht herzlich,dass du dir zeit für mich genommen hast.

MfG Maddin

markusg 22.06.2010 15:27

was hat das programm genau angezeigt? war es zufällig avira 10 das die autostart (autorung funktion) blockiert hat?

Flame[FG] 22.06.2010 16:12

nein es war ein älteres antivir. kann ich den usb stick bei mir gefahrenlos einstecken und gucken, was mein avir sagt?

markusg 22.06.2010 16:26

autorun sollte allgemein aus solchen gründen abgeschalten werden, folge dieser anleitung
Tipparchiv - Autorun/Autoplay gezielt für Laufwerkstypen oder -buchstaben abschalten - WinTotal.de
danach den stick anschließen, avira updaten, über lokaler schutz, lokale laufwerke scannen, funde in quarantäne, log posten.
wenn auf dem stick nichts wichtiges ist, formatiere ihn sicherheitshalber einfach. arbeitsplatz öffnen, rechtsklick auf den stick, formatieren.

Flame[FG] 22.06.2010 20:15

irgendwie verstehe ich nicht, was ich da genau machen soll. ich habe windows 7 auf meinem rechner.

markusg 22.06.2010 20:36

Start ->Systemsteuerung ->Automatische Wiedergabe (deaktivieren)
danach den usb stick anschließen und formatieren.
mein computer, dnn usb laufwerk auswählen, rechtsklick, formatieren

Flame[FG] 22.06.2010 20:42

so, ich habe den usb stick formatiert und überprüft



Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Dienstag, 22. Juni 2010 21:41

Es wird nach 2234090 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer : Avira AntiVir Personal - FREE Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows 7 x64
Windowsversion : (plain) [6.1.7600]
Boot Modus : Normal gebootet
Benutzername : Flame
Computername : FLAME-PC

Versionsinformationen:
BUILD.DAT : 10.0.0.567 Bytes 19.04.2010 15:50:00
AVSCAN.EXE : 10.0.3.0 433832 Bytes 21.06.2010 19:13:53
AVSCAN.DLL : 10.0.3.0 56168 Bytes 21.06.2010 19:13:53
LUKE.DLL : 10.0.2.3 104296 Bytes 07.03.2010 16:32:59
LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 09:59:47
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 07:05:36
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19.11.2009 17:27:49
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20.01.2010 15:37:42
VBASE003.VDF : 7.10.3.75 996864 Bytes 26.01.2010 14:37:42
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05.03.2010 09:29:03
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15.04.2010 19:13:52
VBASE006.VDF : 7.10.7.218 2294784 Bytes 02.06.2010 19:13:52
VBASE007.VDF : 7.10.7.219 2048 Bytes 02.06.2010 19:13:52
VBASE008.VDF : 7.10.7.220 2048 Bytes 02.06.2010 19:13:52
VBASE009.VDF : 7.10.7.221 2048 Bytes 02.06.2010 19:13:52
VBASE010.VDF : 7.10.7.222 2048 Bytes 02.06.2010 19:13:52
VBASE011.VDF : 7.10.7.223 2048 Bytes 02.06.2010 19:13:52
VBASE012.VDF : 7.10.7.224 2048 Bytes 02.06.2010 19:13:52
VBASE013.VDF : 7.10.8.37 270336 Bytes 10.06.2010 19:13:52
VBASE014.VDF : 7.10.8.69 138752 Bytes 14.06.2010 19:13:52
VBASE015.VDF : 7.10.8.102 130560 Bytes 16.06.2010 19:13:52
VBASE016.VDF : 7.10.8.135 152064 Bytes 21.06.2010 19:13:52
VBASE017.VDF : 7.10.8.136 2048 Bytes 21.06.2010 19:13:52
VBASE018.VDF : 7.10.8.137 2048 Bytes 21.06.2010 19:13:52
VBASE019.VDF : 7.10.8.138 2048 Bytes 21.06.2010 19:13:52
VBASE020.VDF : 7.10.8.139 2048 Bytes 21.06.2010 19:13:52
VBASE021.VDF : 7.10.8.140 2048 Bytes 21.06.2010 19:13:52
VBASE022.VDF : 7.10.8.141 2048 Bytes 21.06.2010 19:13:52
VBASE023.VDF : 7.10.8.142 2048 Bytes 21.06.2010 19:13:52
VBASE024.VDF : 7.10.8.143 2048 Bytes 21.06.2010 19:13:52
VBASE025.VDF : 7.10.8.144 2048 Bytes 21.06.2010 19:13:52
VBASE026.VDF : 7.10.8.145 2048 Bytes 21.06.2010 19:13:52
VBASE027.VDF : 7.10.8.146 2048 Bytes 21.06.2010 19:13:52
VBASE028.VDF : 7.10.8.147 2048 Bytes 21.06.2010 19:13:52
VBASE029.VDF : 7.10.8.148 2048 Bytes 21.06.2010 19:13:52
VBASE030.VDF : 7.10.8.149 2048 Bytes 21.06.2010 19:13:52
VBASE031.VDF : 7.10.8.150 55808 Bytes 21.06.2010 19:13:53
Engineversion : 8.2.2.6
AEVDF.DLL : 8.1.2.0 106868 Bytes 21.06.2010 19:13:53
AESCRIPT.DLL : 8.1.3.31 1352058 Bytes 21.06.2010 19:13:53
AESCN.DLL : 8.1.6.1 127347 Bytes 21.06.2010 19:13:53
AESBX.DLL : 8.1.3.1 254324 Bytes 21.06.2010 19:13:53
AERDL.DLL : 8.1.4.6 541043 Bytes 21.06.2010 19:13:53
AEPACK.DLL : 8.2.1.1 426358 Bytes 21.06.2010 19:13:53
AEOFFICE.DLL : 8.1.1.0 201081 Bytes 21.06.2010 19:13:53
AEHEUR.DLL : 8.1.1.33 2724214 Bytes 21.06.2010 19:13:53
AEHELP.DLL : 8.1.11.5 242038 Bytes 21.06.2010 19:13:53
AEGEN.DLL : 8.1.3.10 377205 Bytes 21.06.2010 19:13:53
AEEMU.DLL : 8.1.2.0 393588 Bytes 21.06.2010 19:13:53
AECORE.DLL : 8.1.15.3 192886 Bytes 21.06.2010 19:13:53
AEBB.DLL : 8.1.1.0 53618 Bytes 21.06.2010 19:13:53
AVWINLL.DLL : 10.0.0.0 19304 Bytes 14.01.2010 09:59:10
AVPREF.DLL : 10.0.0.0 44904 Bytes 14.01.2010 09:59:07
AVREP.DLL : 10.0.0.8 62209 Bytes 18.02.2010 14:47:40
AVREG.DLL : 10.0.3.0 53096 Bytes 21.06.2010 19:13:53
AVSCPLR.DLL : 10.0.3.0 83816 Bytes 21.06.2010 19:13:53
AVARKT.DLL : 10.0.0.14 227176 Bytes 21.06.2010 19:13:53
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 26.01.2010 07:53:25
SQLITE3.DLL : 3.6.19.0 355688 Bytes 28.01.2010 10:57:53
AVSMTP.DLL : 10.0.0.17 63848 Bytes 16.03.2010 13:38:54
NETNT.DLL : 10.0.0.0 11624 Bytes 19.02.2010 12:40:55
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 28.01.2010 11:10:08
RCTEXT.DLL : 10.0.53.0 98152 Bytes 21.06.2010 19:13:52

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: ShlExt
Konfigurationsdatei...................: C:\Users\Flame\AppData\Local\Temp\33e4b4ee.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: K:,
Durchsuche aktive Programme...........: aus
Durchsuche Registrierung..............: aus
Suche nach Rootkits...................: aus
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Intelligente Dateiauswahl
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: hoch
Abweichende Gefahrenkategorien........: +PCK,+PFS,+SPR,

Beginn des Suchlaufs: Dienstag, 22. Juni 2010 21:41

Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'K:\'
Der zu durchsuchende Pfad K:\ konnte nicht geöffnet werden!
Systemfehler [1005]: Auf dem Datenträger befindet sich kein erkanntes Dateisystem.


Ende des Suchlaufs: Dienstag, 22. Juni 2010 21:41
Benötigte Zeit: 00:00 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

0 Verzeichnisse wurden überprüft
0 Dateien wurden geprüft
0 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
0 Dateien ohne Befall
0 Archive wurden durchsucht
0 Warnungen
0 Hinweise

markusg 22.06.2010 20:56

ok, dann is ja alles klar


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:55 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19