![]() |
Web- und mail Probleme, Backdoorprobleme insbesondere @ cosinus: Hi, leider brauch ich wieder mal Eure Hilfe. Kann meine wed.de-mails nicht mehr anbrufen. Meine Arcor-mail-Adresse funktioniert aber! Zudem wird mir auf bestimmte web-Seiten der Zugang versperrt. Folgende "Negativ-Adressen" wurden von Antivir erkannt: Datei BDS/Papras.RJ (backdoor) und TR/Crypt.XPackGen (trojan) Habe nun einen Vollscan mit malwarebytes gemacht - leider konnte nichts gefunden werden. Soll ich den log trotzdem posten? Ich bitte um Eure Hilfe - vorab Herzlichen Dank! PS: Habe gmer, cofi - und defogger.exe bereits auf meinem desktop, ebenso superantispyware, Spybot S&D. Ebenso die "MF"-Tools + Erunt |
Hi, seit wann hast Du den Papras? Zufälligerweise direkt davor ein Update für Adobe Flashplayer oder Reader gemacht? Das kam nämlich letzter Zeit häufiger vor. cofi.exe, OTL.exe und die exe von GMER bitte löschen, das wird bei Bedarf neu heruntergeladen. Poste bitte das Log von malwarebytes, auch wenn keine Funde dabei waren und erstell neue Logs mit OTL: Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
|
Hi, hier mal malwarebytes - log: Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4667 Windows 5.1.2600 Service Pack 3 Internet Explorer 7.0.5730.13 22.09.2010 07:08:00 mbam-log-2010-09-22 (07-08-00).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 203739 Laufzeit: 27 Minute(n), 16 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
Hier das OTL - logOTL Logfile: Code: OTL logfile created on: 22.09.2010 23:10:46 - Run 2 |
Hier der Extra log von OTL:OTL EXTRAS Logfile: Code: OTL Extras logfile created on: 22.09.2010 23:10:46 - Run 2 |
Zitat:
|
Hi, alle drei werden von virustotal erkannt, aber ohne befund. Aber macht nix, das Problem scheint sich gelöst zu haben. es war glaube ich die fritzbox. habe ein firmware-update gemacht und jetzt funzt wieder alles :) meld mich, wenn`s wieder ein problem gibt. bis dahin 1000 dank - Ihr seid Spitze!!! greetz uli |
Zitat:
|
hier der report von antivir Avira AntiVir Personal Erstellungsdatum der Reportdatei: Donnerstag, 23. September 2010 07:04 Es wird nach 2869861 Virenstämmen gesucht. Lizenznehmer : Avira AntiVir Personal - FREE Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows XP Windowsversion : (Service Pack 3) [5.1.2600] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : BÜRO Versionsinformationen: BUILD.DAT : 9.0.0.422 21701 Bytes 09.03.2010 10:23:00 AVSCAN.EXE : 9.0.3.10 466689 Bytes 12.01.2010 18:42:21 AVSCAN.DLL : 9.0.3.0 49409 Bytes 13.02.2009 11:04:10 LUKE.DLL : 9.0.3.2 209665 Bytes 20.02.2009 10:35:44 LUKERES.DLL : 9.0.2.0 13569 Bytes 26.01.2009 09:41:59 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 06:35:52 VBASE001.VDF : 7.10.1.0 1372672 Bytes 19.11.2009 08:19:13 VBASE002.VDF : 7.10.3.1 3143680 Bytes 20.01.2010 22:30:51 VBASE003.VDF : 7.10.3.75 996864 Bytes 26.01.2010 09:25:17 VBASE004.VDF : 7.10.4.203 1579008 Bytes 05.03.2010 20:21:25 VBASE005.VDF : 7.10.6.82 2494464 Bytes 15.04.2010 10:53:00 VBASE006.VDF : 7.10.7.218 2294784 Bytes 02.06.2010 16:45:52 VBASE007.VDF : 7.10.9.165 4840960 Bytes 23.07.2010 20:06:13 VBASE008.VDF : 7.10.11.133 3454464 Bytes 13.09.2010 05:04:27 VBASE009.VDF : 7.10.11.134 2048 Bytes 13.09.2010 05:04:27 VBASE010.VDF : 7.10.11.135 2048 Bytes 13.09.2010 05:04:27 VBASE011.VDF : 7.10.11.136 2048 Bytes 13.09.2010 05:04:27 VBASE012.VDF : 7.10.11.137 2048 Bytes 13.09.2010 05:04:27 VBASE013.VDF : 7.10.11.165 172032 Bytes 15.09.2010 05:04:10 VBASE014.VDF : 7.10.11.202 144384 Bytes 18.09.2010 05:10:07 VBASE015.VDF : 7.10.11.231 129024 Bytes 21.09.2010 05:10:15 VBASE016.VDF : 7.10.11.232 2048 Bytes 21.09.2010 05:10:15 VBASE017.VDF : 7.10.11.233 2048 Bytes 21.09.2010 05:10:15 VBASE018.VDF : 7.10.11.234 2048 Bytes 21.09.2010 05:10:15 VBASE019.VDF : 7.10.11.235 2048 Bytes 21.09.2010 05:10:15 VBASE020.VDF : 7.10.11.236 2048 Bytes 21.09.2010 05:10:15 VBASE021.VDF : 7.10.11.237 2048 Bytes 21.09.2010 05:10:15 VBASE022.VDF : 7.10.11.238 2048 Bytes 21.09.2010 05:10:15 VBASE023.VDF : 7.10.11.239 2048 Bytes 21.09.2010 05:10:15 VBASE024.VDF : 7.10.11.240 2048 Bytes 21.09.2010 05:10:15 VBASE025.VDF : 7.10.11.241 2048 Bytes 21.09.2010 05:10:15 VBASE026.VDF : 7.10.11.242 2048 Bytes 21.09.2010 05:10:15 VBASE027.VDF : 7.10.11.243 2048 Bytes 21.09.2010 05:10:15 VBASE028.VDF : 7.10.11.244 2048 Bytes 21.09.2010 05:10:15 VBASE029.VDF : 7.10.11.245 2048 Bytes 21.09.2010 05:10:15 VBASE030.VDF : 7.10.11.246 2048 Bytes 21.09.2010 05:10:15 VBASE031.VDF : 7.10.12.1 116736 Bytes 22.09.2010 04:59:53 Engineversion : 8.2.4.60 AEVDF.DLL : 8.1.2.1 106868 Bytes 30.07.2010 15:03:40 AESCRIPT.DLL : 8.1.3.45 1368443 Bytes 18.09.2010 05:04:20 AESCN.DLL : 8.1.6.1 127347 Bytes 13.05.2010 07:25:12 AESBX.DLL : 8.1.3.1 254324 Bytes 24.04.2010 16:42:13 AERDL.DLL : 8.1.9.2 635252 Bytes 22.09.2010 05:10:17 AEPACK.DLL : 8.2.3.7 471413 Bytes 18.09.2010 05:04:18 AEOFFICE.DLL : 8.1.1.8 201081 Bytes 21.07.2010 20:00:06 AEHEUR.DLL : 8.1.2.26 2916727 Bytes 18.09.2010 05:04:17 AEHELP.DLL : 8.1.13.3 242038 Bytes 26.08.2010 20:44:06 AEGEN.DLL : 8.1.3.22 401780 Bytes 18.09.2010 05:04:14 AEEMU.DLL : 8.1.2.0 393588 Bytes 24.04.2010 16:42:11 AECORE.DLL : 8.1.16.2 192887 Bytes 20.07.2010 20:00:59 AEBB.DLL : 8.1.1.0 53618 Bytes 24.04.2010 16:42:11 AVWINLL.DLL : 9.0.0.3 18177 Bytes 12.12.2008 07:47:56 AVPREF.DLL : 9.0.3.0 44289 Bytes 26.08.2009 14:13:59 AVREP.DLL : 8.0.0.7 159784 Bytes 17.02.2010 17:47:12 AVREG.DLL : 9.0.0.0 36609 Bytes 07.11.2008 14:25:04 AVARKT.DLL : 9.0.0.3 292609 Bytes 24.03.2009 14:05:37 AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30.01.2009 09:37:04 SQLITE3.DLL : 3.6.1.0 326401 Bytes 28.01.2009 14:03:49 SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02.02.2009 07:21:28 NETNT.DLL : 9.0.0.0 11521 Bytes 07.11.2008 14:41:21 RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 15.05.2009 14:35:17 RCTEXT.DLL : 9.0.73.0 87297 Bytes 13.10.2009 11:19:29 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: c:\programme\avira\antivir desktop\sysscan.avp Protokollierung.......................: niedrig Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, D:, Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: mittel Beginn des Suchlaufs: Donnerstag, 23. September 2010 07:04 Der Suchlauf nach versteckten Objekten wird begonnen. Es wurden '52846' Objekte überprüft, '0' versteckte Objekte wurden gefunden. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'thunderbird.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiapsrv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SUPERANTISPYWARE.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sprtcmd.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'LxUpdateManager.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'RTHDCPL.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess '8169Diag.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'WLTRAY.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'TUProgSt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sprtsvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'nvsvc32.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'NMSAccessU.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jqs.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'mDNSResponder.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'AppleMobileDeviceService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'BCMWLTRY.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'WLTRYSVC.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht Es wurden '38' Prozesse mit '38' Modulen durchsucht Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD1 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD2 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD3 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD4 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD5 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD6 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'D:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '50' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' C:\pagefile.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! [HINWEIS] Bei dieser Datei handelt es sich um eine Windows Systemdatei. [HINWEIS] Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann. Beginne mit der Suche in 'D:\' D:\pagefile.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! [HINWEIS] Bei dieser Datei handelt es sich um eine Windows Systemdatei. [HINWEIS] Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann. Ende des Suchlaufs: Donnerstag, 23. September 2010 07:57 Benötigte Zeit: 52:49 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 10854 Verzeichnisse wurden überprüft 674718 Dateien wurden geprüft 0 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 2 Dateien konnten nicht durchsucht werden 674716 Dateien ohne Befall 9023 Archive wurden durchsucht 2 Warnungen 2 Hinweise 52846 Objekte wurden beim Rootkitscan durchsucht 0 Versteckte Objekte wurden gefunden |
sorry, hier der richtige report mit den zwei virenmeldungen!!! Avira AntiVir Personal Erstellungsdatum der Reportdatei: Sonntag, 19. September 2010 11:29 Es wird nach 2853651 Virenstämmen gesucht. Lizenznehmer : Avira AntiVir Personal - FREE Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows XP Windowsversion : (Service Pack 3) [5.1.2600] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : BÜRO Versionsinformationen: BUILD.DAT : 9.0.0.422 21701 Bytes 09.03.2010 10:23:00 AVSCAN.EXE : 9.0.3.10 466689 Bytes 12.01.2010 18:42:21 AVSCAN.DLL : 9.0.3.0 49409 Bytes 13.02.2009 11:04:10 LUKE.DLL : 9.0.3.2 209665 Bytes 20.02.2009 10:35:44 LUKERES.DLL : 9.0.2.0 13569 Bytes 26.01.2009 09:41:59 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 06:35:52 VBASE001.VDF : 7.10.1.0 1372672 Bytes 19.11.2009 08:19:13 VBASE002.VDF : 7.10.3.1 3143680 Bytes 20.01.2010 22:30:51 VBASE003.VDF : 7.10.3.75 996864 Bytes 26.01.2010 09:25:17 VBASE004.VDF : 7.10.4.203 1579008 Bytes 05.03.2010 20:21:25 VBASE005.VDF : 7.10.6.82 2494464 Bytes 15.04.2010 10:53:00 VBASE006.VDF : 7.10.7.218 2294784 Bytes 02.06.2010 16:45:52 VBASE007.VDF : 7.10.9.165 4840960 Bytes 23.07.2010 20:06:13 VBASE008.VDF : 7.10.11.133 3454464 Bytes 13.09.2010 05:04:27 VBASE009.VDF : 7.10.11.134 2048 Bytes 13.09.2010 05:04:27 VBASE010.VDF : 7.10.11.135 2048 Bytes 13.09.2010 05:04:27 VBASE011.VDF : 7.10.11.136 2048 Bytes 13.09.2010 05:04:27 VBASE012.VDF : 7.10.11.137 2048 Bytes 13.09.2010 05:04:27 VBASE013.VDF : 7.10.11.165 172032 Bytes 15.09.2010 05:04:10 VBASE014.VDF : 7.10.11.202 144384 Bytes 18.09.2010 05:10:07 VBASE015.VDF : 7.10.11.203 2048 Bytes 18.09.2010 05:10:07 VBASE016.VDF : 7.10.11.204 2048 Bytes 18.09.2010 05:10:07 VBASE017.VDF : 7.10.11.205 2048 Bytes 18.09.2010 05:10:08 VBASE018.VDF : 7.10.11.206 2048 Bytes 18.09.2010 05:10:08 VBASE019.VDF : 7.10.11.207 2048 Bytes 18.09.2010 05:10:08 VBASE020.VDF : 7.10.11.208 2048 Bytes 18.09.2010 05:10:08 VBASE021.VDF : 7.10.11.209 2048 Bytes 18.09.2010 05:10:08 VBASE022.VDF : 7.10.11.210 2048 Bytes 18.09.2010 05:10:08 VBASE023.VDF : 7.10.11.211 2048 Bytes 18.09.2010 05:10:08 VBASE024.VDF : 7.10.11.212 2048 Bytes 18.09.2010 05:10:08 VBASE025.VDF : 7.10.11.213 2048 Bytes 18.09.2010 05:10:09 VBASE026.VDF : 7.10.11.214 2048 Bytes 18.09.2010 05:10:09 VBASE027.VDF : 7.10.11.215 2048 Bytes 18.09.2010 05:10:09 VBASE028.VDF : 7.10.11.216 2048 Bytes 18.09.2010 05:10:09 VBASE029.VDF : 7.10.11.217 2048 Bytes 18.09.2010 05:10:09 VBASE030.VDF : 7.10.11.218 2048 Bytes 18.09.2010 05:10:09 VBASE031.VDF : 7.10.11.219 2048 Bytes 18.09.2010 05:10:09 Engineversion : 8.2.4.58 AEVDF.DLL : 8.1.2.1 106868 Bytes 30.07.2010 15:03:40 AESCRIPT.DLL : 8.1.3.45 1368443 Bytes 18.09.2010 05:04:20 AESCN.DLL : 8.1.6.1 127347 Bytes 13.05.2010 07:25:12 AESBX.DLL : 8.1.3.1 254324 Bytes 24.04.2010 16:42:13 AERDL.DLL : 8.1.9.0 631156 Bytes 18.09.2010 05:04:19 AEPACK.DLL : 8.2.3.7 471413 Bytes 18.09.2010 05:04:18 AEOFFICE.DLL : 8.1.1.8 201081 Bytes 21.07.2010 20:00:06 AEHEUR.DLL : 8.1.2.26 2916727 Bytes 18.09.2010 05:04:17 AEHELP.DLL : 8.1.13.3 242038 Bytes 26.08.2010 20:44:06 AEGEN.DLL : 8.1.3.22 401780 Bytes 18.09.2010 05:04:14 AEEMU.DLL : 8.1.2.0 393588 Bytes 24.04.2010 16:42:11 AECORE.DLL : 8.1.16.2 192887 Bytes 20.07.2010 20:00:59 AEBB.DLL : 8.1.1.0 53618 Bytes 24.04.2010 16:42:11 AVWINLL.DLL : 9.0.0.3 18177 Bytes 12.12.2008 07:47:56 AVPREF.DLL : 9.0.3.0 44289 Bytes 26.08.2009 14:13:59 AVREP.DLL : 8.0.0.7 159784 Bytes 17.02.2010 17:47:12 AVREG.DLL : 9.0.0.0 36609 Bytes 07.11.2008 14:25:04 AVARKT.DLL : 9.0.0.3 292609 Bytes 24.03.2009 14:05:37 AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30.01.2009 09:37:04 SQLITE3.DLL : 3.6.1.0 326401 Bytes 28.01.2009 14:03:49 SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02.02.2009 07:21:28 NETNT.DLL : 9.0.0.0 11521 Bytes 07.11.2008 14:41:21 RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 15.05.2009 14:35:17 RCTEXT.DLL : 9.0.73.0 87297 Bytes 13.10.2009 11:19:29 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: c:\programme\avira\antivir desktop\sysscan.avp Protokollierung.......................: niedrig Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, D:, Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: mittel Beginn des Suchlaufs: Sonntag, 19. September 2010 11:29 Der Suchlauf nach versteckten Objekten wird begonnen. Es wurden '52808' Objekte überprüft, '0' versteckte Objekte wurden gefunden. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'COMServer2Helper.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'foobar2000.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'LxWebAccess.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'plugin-container.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'thunderbird.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiapsrv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SUPERANTISPYWARE.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sprtcmd.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'LxUpdateManager.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'RTHDCPL.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess '8169Diag.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'WLTRAY.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'TUProgSt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sprtsvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'nvsvc32.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'NMSAccessU.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jqs.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'mDNSResponder.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'AppleMobileDeviceService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'BCMWLTRY.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'WLTRYSVC.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht Es wurden '42' Prozesse mit '42' Modulen durchsucht Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD1 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD2 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD3 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD4 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD5 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD6 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'D:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '50' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' C:\pagefile.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! [HINWEIS] Bei dieser Datei handelt es sich um eine Windows Systemdatei. [HINWEIS] Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann. C:\System Volume Information\_restore{DF867C4F-0E0D-4E20-9F25-BC2B2DFBD84A}\RP175\A0018892.dll [FUND] Enthält ein Erkennungsmuster des (gefährlichen) Backdoorprogrammes BDS/Papras.RJ C:\System Volume Information\_restore{DF867C4F-0E0D-4E20-9F25-BC2B2DFBD84A}\RP177\A0019149.dll [FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen Beginne mit der Suche in 'D:\' D:\pagefile.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! [HINWEIS] Bei dieser Datei handelt es sich um eine Windows Systemdatei. [HINWEIS] Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann. Beginne mit der Desinfektion: C:\System Volume Information\_restore{DF867C4F-0E0D-4E20-9F25-BC2B2DFBD84A}\RP175\A0018892.dll [FUND] Enthält ein Erkennungsmuster des (gefährlichen) Backdoorprogrammes BDS/Papras.RJ [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4cc5e5d9.qua' verschoben! C:\System Volume Information\_restore{DF867C4F-0E0D-4E20-9F25-BC2B2DFBD84A}\RP177\A0019149.dll [FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4db0aa2a.qua' verschoben! Ende des Suchlaufs: Sonntag, 19. September 2010 12:27 Benötigte Zeit: 51:05 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 10843 Verzeichnisse wurden überprüft 674429 Dateien wurden geprüft 2 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 2 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 2 Dateien konnten nicht durchsucht werden 674425 Dateien ohne Befall 9018 Archive wurden durchsucht 2 Warnungen 4 Hinweise 52808 Objekte wurden beim Rootkitscan durchsucht 0 Versteckte Objekte wurden gefunden |
Ach, die Funde waren in der Systemwiedemherstellung. Einmal dieses deaktivieren und bei Bedarf wieder anmachen. Das Deaktivieren der SWH löscht einmal alle Wiederherstellungspunkte. Systemwiederherstellung für Windows XP - Vista |
1000 Dank, soeben erledigt ;) greetz |
Alle Zeitangaben in WEZ +1. Es ist jetzt 09:01 Uhr. |
Copyright ©2000-2025, Trojaner-Board