Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   w32/murofet.a auf externer festplatte - 8 funde (https://www.trojaner-board.de/99552-w32-murofet-a-externer-festplatte-8-funde.html)

noeli 25.05.2011 13:08

w32/murofet.a auf externer festplatte - 8 funde
 
Hallo allerseits,

ich habe meinen Rechner gestern neu aufgesetzt, nun aber beim Scannen der externen Festplatte mit Antivir festgestellt, dass 8 exe- Dateien mit dem murofet.a infiziert sind (hatte ich vorher ärgerlicherweise vergessen). Diese habe ich in Quarantäne verschoben und bei erneutem Scannen mit malwarebytes wurden keine weiteren Funde gemacht. Ist damit das Thema durch? Oder muss ich mir Sorgen machen, dass das neu aufgesetzte System durch die externe Festplatte quasi reinfiziert wurde.

Es folgen die Reports der zuletzt durchgeführten Scans:


antivir-report nur der externen Festplatte F:\ :



Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Mittwoch, 25. Mai 2011 09:16

Es wird nach 2757797 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer : Avira AntiVir Personal - FREE Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows XP
Windowsversion : (Service Pack 3) [5.1.2600]
Boot Modus : Normal gebootet
Benutzername : Mabbert
Computername : ERNA

Versionsinformationen:
BUILD.DAT : 10.0.0.648 31823 Bytes 01.04.2011 18:23:00
AVSCAN.EXE : 10.0.4.2 442024 Bytes 01.04.2011 15:07:10
AVSCAN.DLL : 10.0.3.0 56168 Bytes 01.04.2011 15:07:24
LUKE.DLL : 10.0.3.2 104296 Bytes 01.04.2011 15:07:18
LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 10:59:48
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 08:05:36
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 14:15:12
VBASE002.VDF : 7.11.3.0 1950720 Bytes 09.02.2011 14:15:14
VBASE003.VDF : 7.11.5.225 1980416 Bytes 07.04.2011 16:32:06
VBASE004.VDF : 7.11.5.226 2048 Bytes 07.04.2011 16:32:06
VBASE005.VDF : 7.11.5.227 2048 Bytes 07.04.2011 16:32:06
VBASE006.VDF : 7.11.5.228 2048 Bytes 07.04.2011 16:32:06
VBASE007.VDF : 7.11.5.229 2048 Bytes 07.04.2011 16:32:08
VBASE008.VDF : 7.11.5.230 2048 Bytes 07.04.2011 16:32:08
VBASE009.VDF : 7.11.5.231 2048 Bytes 07.04.2011 16:32:08
VBASE010.VDF : 7.11.5.232 2048 Bytes 07.04.2011 16:32:08
VBASE011.VDF : 7.11.5.233 2048 Bytes 07.04.2011 16:32:08
VBASE012.VDF : 7.11.5.234 2048 Bytes 07.04.2011 16:32:08
VBASE013.VDF : 7.11.6.28 158208 Bytes 11.04.2011 16:32:14
VBASE014.VDF : 7.11.6.74 116224 Bytes 13.04.2011 16:32:16
VBASE015.VDF : 7.11.6.113 137728 Bytes 14.04.2011 16:32:20
VBASE016.VDF : 7.11.6.150 146944 Bytes 18.04.2011 16:32:24
VBASE017.VDF : 7.11.6.192 138240 Bytes 20.04.2011 16:32:26
VBASE018.VDF : 7.11.6.237 156160 Bytes 22.04.2011 16:32:30
VBASE019.VDF : 7.11.7.45 427520 Bytes 27.04.2011 16:32:42
VBASE020.VDF : 7.11.7.64 192000 Bytes 28.04.2011 16:32:52
VBASE021.VDF : 7.11.7.97 182272 Bytes 02.05.2011 16:33:00
VBASE022.VDF : 7.11.7.127 467968 Bytes 04.05.2011 16:33:10
VBASE023.VDF : 7.11.7.183 185856 Bytes 09.05.2011 16:33:16
VBASE024.VDF : 7.11.7.218 133120 Bytes 11.05.2011 16:33:18
VBASE025.VDF : 7.11.7.234 139776 Bytes 11.05.2011 16:33:22
VBASE026.VDF : 7.11.8.16 147456 Bytes 13.05.2011 16:33:26
VBASE027.VDF : 7.11.8.46 169472 Bytes 17.05.2011 16:33:30
VBASE028.VDF : 7.11.8.109 181760 Bytes 24.05.2011 16:33:34
VBASE029.VDF : 7.11.8.110 2048 Bytes 24.05.2011 16:33:34
VBASE030.VDF : 7.11.8.111 2048 Bytes 24.05.2011 16:33:34
VBASE031.VDF : 7.11.8.122 32256 Bytes 24.05.2011 16:33:36
Engineversion : 8.2.5.2
AEVDF.DLL : 8.1.2.1 106868 Bytes 28.03.2011 14:14:54
AESCRIPT.DLL : 8.1.3.64 1606011 Bytes 24.05.2011 16:34:46
AESCN.DLL : 8.1.7.2 127349 Bytes 28.03.2011 14:14:54
AESBX.DLL : 8.2.1.33 323956 Bytes 24.05.2011 16:34:48
AERDL.DLL : 8.1.9.9 639347 Bytes 25.03.2011 10:21:40
AEPACK.DLL : 8.2.6.8 557430 Bytes 24.05.2011 16:34:38
AEOFFICE.DLL : 8.1.1.22 205178 Bytes 24.05.2011 16:34:34
AEHEUR.DLL : 8.1.2.120 3481976 Bytes 24.05.2011 16:34:32
AEHELP.DLL : 8.1.17.2 246135 Bytes 24.05.2011 16:33:54
AEGEN.DLL : 8.1.5.6 401780 Bytes 24.05.2011 16:33:50
AEEMU.DLL : 8.1.3.0 393589 Bytes 28.03.2011 14:14:46
AECORE.DLL : 8.1.21.1 196983 Bytes 24.05.2011 16:33:42
AEBB.DLL : 8.1.1.0 53618 Bytes 28.03.2011 14:14:46
AVWINLL.DLL : 10.0.0.0 19304 Bytes 28.03.2011 14:14:58
AVPREF.DLL : 10.0.0.0 44904 Bytes 01.04.2011 15:07:08
AVREP.DLL : 10.0.0.10 174120 Bytes 24.05.2011 16:34:54
AVREG.DLL : 10.0.3.2 53096 Bytes 01.04.2011 15:07:08
AVSCPLR.DLL : 10.0.4.2 84840 Bytes 01.04.2011 15:07:10
AVARKT.DLL : 10.0.22.6 231784 Bytes 01.04.2011 15:07:06
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 01.04.2011 15:07:08
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17.06.2010 13:27:04
AVSMTP.DLL : 10.0.0.17 63848 Bytes 28.03.2011 14:14:58
NETNT.DLL : 10.0.0.0 11624 Bytes 28.03.2011 14:15:06
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 01.04.2011 15:07:26
RCTEXT.DLL : 10.0.58.0 98152 Bytes 28.03.2011 14:15:18

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: ShlExt
Konfigurationsdatei...................: C:\DOKUME~1\Mabbert\LOKALE~1\Temp\6bb74e4a.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: F:,
Durchsuche aktive Programme...........: aus
Durchsuche Registrierung..............: aus
Suche nach Rootkits...................: aus
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Intelligente Dateiauswahl
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: mittel

Beginn des Suchlaufs: Mittwoch, 25. Mai 2011 09:16

Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'F:\' <VERBATIM>
F:\Nero BackItUp 4\Nero BackItUp 4 Essentials\setupx.exe
[FUND] Enthält Code des Windows-Virus W32/Murofet.A
F:\software\spybotsd162.exe
[FUND] Enthält Code des Windows-Virus W32/Murofet.A
F:\software\AntivirenProgs\antivir_workstation_win_de_hp.exe
[FUND] Enthält Code des Windows-Virus W32/Murofet.A
F:\software\AntivirenProgs\avwinsfx.exe
[FUND] Enthält Code des Windows-Virus W32/Murofet.A
F:\software\AntivirenProgs\spybotsd12.exe
[FUND] Enthält Code des Windows-Virus W32/Murofet.A
F:\software\cubase\Cubase VST32 v5.r3\setup.exe
[FUND] Enthält Code des Windows-Virus W32/Murofet.A
F:\software\vlc\vlc-0.8.6d-win32.exe
[FUND] Enthält Code des Windows-Virus W32/Murofet.A
F:\-Musik-Progz-\Wavelab v5.0 + Mp3 encoder - 2004\Steinberg WaveLab MP3 Encoder\Setup.exe
[FUND] Enthält Code des Windows-Virus W32/Murofet.A
F:\-Musik-Progz-\t-Racks\2.01\t-racks24_v2.01.EXE
[FUND] Enthält Code des Windows-Virus W32/Murofet.A

Beginne mit der Desinfektion:
F:\-Musik-Progz-\t-Racks\2.01\t-racks24_v2.01.EXE
[FUND] Enthält Code des Windows-Virus W32/Murofet.A
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4ddb1cec.qua' verschoben!
F:\-Musik-Progz-\Wavelab v5.0 + Mp3 encoder - 2004\Steinberg WaveLab MP3 Encoder\Setup.exe
[FUND] Enthält Code des Windows-Virus W32/Murofet.A
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '555233b4.qua' verschoben!
F:\software\vlc\vlc-0.8.6d-win32.exe
[FUND] Enthält Code des Windows-Virus W32/Murofet.A
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '07626963.qua' verschoben!
F:\software\cubase\Cubase VST32 v5.r3\setup.exe
[FUND] Enthält Code des Windows-Virus W32/Murofet.A
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '613a269e.qua' verschoben!
F:\software\AntivirenProgs\spybotsd12.exe
[FUND] Enthält Code des Windows-Virus W32/Murofet.A
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '24bb0b9b.qua' verschoben!
F:\software\AntivirenProgs\avwinsfx.exe
[FUND] Enthält Code des Windows-Virus W32/Murofet.A
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5ba639f3.qua' verschoben!
F:\software\AntivirenProgs\antivir_workstation_win_de_hp.exe
[FUND] Enthält Code des Windows-Virus W32/Murofet.A
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '171d15b1.qua' verschoben!
F:\software\spybotsd162.exe
[FUND] Enthält Code des Windows-Virus W32/Murofet.A
[HINWEIS] Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden!
[HINWEIS] Die Datei existiert nicht!
F:\Nero BackItUp 4\Nero BackItUp 4 Essentials\setupx.exe
[FUND] Enthält Code des Windows-Virus W32/Murofet.A
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465f7aae.qua' verschoben!


Ende des Suchlaufs: Mittwoch, 25. Mai 2011 10:05
Benötigte Zeit: 33:10 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

7166 Verzeichnisse wurden überprüft
130632 Dateien wurden geprüft
9 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
8 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
130623 Dateien ohne Befall
508 Archive wurden durchsucht
0 Warnungen
9 Hinweise


anschließend antivir-report aller Festplatten
:



Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Mittwoch, 25. Mai 2011 09:16

Es wird nach 2757797 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer : Avira AntiVir Personal - FREE Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows XP
Windowsversion : (Service Pack 3) [5.1.2600]
Boot Modus : Normal gebootet
Benutzername : Mabbert
Computername : ERNA

Versionsinformationen:
BUILD.DAT : 10.0.0.648 31823 Bytes 01.04.2011 18:23:00
AVSCAN.EXE : 10.0.4.2 442024 Bytes 01.04.2011 15:07:10
AVSCAN.DLL : 10.0.3.0 56168 Bytes 01.04.2011 15:07:24
LUKE.DLL : 10.0.3.2 104296 Bytes 01.04.2011 15:07:18
LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 10:59:48
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 08:05:36
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 14:15:12
VBASE002.VDF : 7.11.3.0 1950720 Bytes 09.02.2011 14:15:14
VBASE003.VDF : 7.11.5.225 1980416 Bytes 07.04.2011 16:32:06
VBASE004.VDF : 7.11.5.226 2048 Bytes 07.04.2011 16:32:06
VBASE005.VDF : 7.11.5.227 2048 Bytes 07.04.2011 16:32:06
VBASE006.VDF : 7.11.5.228 2048 Bytes 07.04.2011 16:32:06
VBASE007.VDF : 7.11.5.229 2048 Bytes 07.04.2011 16:32:08
VBASE008.VDF : 7.11.5.230 2048 Bytes 07.04.2011 16:32:08
VBASE009.VDF : 7.11.5.231 2048 Bytes 07.04.2011 16:32:08
VBASE010.VDF : 7.11.5.232 2048 Bytes 07.04.2011 16:32:08
VBASE011.VDF : 7.11.5.233 2048 Bytes 07.04.2011 16:32:08
VBASE012.VDF : 7.11.5.234 2048 Bytes 07.04.2011 16:32:08
VBASE013.VDF : 7.11.6.28 158208 Bytes 11.04.2011 16:32:14
VBASE014.VDF : 7.11.6.74 116224 Bytes 13.04.2011 16:32:16
VBASE015.VDF : 7.11.6.113 137728 Bytes 14.04.2011 16:32:20
VBASE016.VDF : 7.11.6.150 146944 Bytes 18.04.2011 16:32:24
VBASE017.VDF : 7.11.6.192 138240 Bytes 20.04.2011 16:32:26
VBASE018.VDF : 7.11.6.237 156160 Bytes 22.04.2011 16:32:30
VBASE019.VDF : 7.11.7.45 427520 Bytes 27.04.2011 16:32:42
VBASE020.VDF : 7.11.7.64 192000 Bytes 28.04.2011 16:32:52
VBASE021.VDF : 7.11.7.97 182272 Bytes 02.05.2011 16:33:00
VBASE022.VDF : 7.11.7.127 467968 Bytes 04.05.2011 16:33:10
VBASE023.VDF : 7.11.7.183 185856 Bytes 09.05.2011 16:33:16
VBASE024.VDF : 7.11.7.218 133120 Bytes 11.05.2011 16:33:18
VBASE025.VDF : 7.11.7.234 139776 Bytes 11.05.2011 16:33:22
VBASE026.VDF : 7.11.8.16 147456 Bytes 13.05.2011 16:33:26
VBASE027.VDF : 7.11.8.46 169472 Bytes 17.05.2011 16:33:30
VBASE028.VDF : 7.11.8.109 181760 Bytes 24.05.2011 16:33:34
VBASE029.VDF : 7.11.8.110 2048 Bytes 24.05.2011 16:33:34
VBASE030.VDF : 7.11.8.111 2048 Bytes 24.05.2011 16:33:34
VBASE031.VDF : 7.11.8.122 32256 Bytes 24.05.2011 16:33:36
Engineversion : 8.2.5.2
AEVDF.DLL : 8.1.2.1 106868 Bytes 28.03.2011 14:14:54
AESCRIPT.DLL : 8.1.3.64 1606011 Bytes 24.05.2011 16:34:46
AESCN.DLL : 8.1.7.2 127349 Bytes 28.03.2011 14:14:54
AESBX.DLL : 8.2.1.33 323956 Bytes 24.05.2011 16:34:48
AERDL.DLL : 8.1.9.9 639347 Bytes 25.03.2011 10:21:40
AEPACK.DLL : 8.2.6.8 557430 Bytes 24.05.2011 16:34:38
AEOFFICE.DLL : 8.1.1.22 205178 Bytes 24.05.2011 16:34:34
AEHEUR.DLL : 8.1.2.120 3481976 Bytes 24.05.2011 16:34:32
AEHELP.DLL : 8.1.17.2 246135 Bytes 24.05.2011 16:33:54
AEGEN.DLL : 8.1.5.6 401780 Bytes 24.05.2011 16:33:50
AEEMU.DLL : 8.1.3.0 393589 Bytes 28.03.2011 14:14:46
AECORE.DLL : 8.1.21.1 196983 Bytes 24.05.2011 16:33:42
AEBB.DLL : 8.1.1.0 53618 Bytes 28.03.2011 14:14:46
AVWINLL.DLL : 10.0.0.0 19304 Bytes 28.03.2011 14:14:58
AVPREF.DLL : 10.0.0.0 44904 Bytes 01.04.2011 15:07:08
AVREP.DLL : 10.0.0.10 174120 Bytes 24.05.2011 16:34:54
AVREG.DLL : 10.0.3.2 53096 Bytes 01.04.2011 15:07:08
AVSCPLR.DLL : 10.0.4.2 84840 Bytes 01.04.2011 15:07:10
AVARKT.DLL : 10.0.22.6 231784 Bytes 01.04.2011 15:07:06
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 01.04.2011 15:07:08
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17.06.2010 13:27:04
AVSMTP.DLL : 10.0.0.17 63848 Bytes 28.03.2011 14:14:58
NETNT.DLL : 10.0.0.0 11624 Bytes 28.03.2011 14:15:06
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 01.04.2011 15:07:26
RCTEXT.DLL : 10.0.58.0 98152 Bytes 28.03.2011 14:15:18

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: ShlExt
Konfigurationsdatei...................: C:\DOKUME~1\Mabbert\LOKALE~1\Temp\6bb74e4a.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: F:,
Durchsuche aktive Programme...........: aus
Durchsuche Registrierung..............: aus
Suche nach Rootkits...................: aus
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Intelligente Dateiauswahl
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: mittel

Beginn des Suchlaufs: Mittwoch, 25. Mai 2011 09:16

Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'F:\' <VERBATIM>
F:\Nero BackItUp 4\Nero BackItUp 4 Essentials\setupx.exe
[FUND] Enthält Code des Windows-Virus W32/Murofet.A
F:\software\spybotsd162.exe
[FUND] Enthält Code des Windows-Virus W32/Murofet.A
F:\software\AntivirenProgs\antivir_workstation_win_de_hp.exe
[FUND] Enthält Code des Windows-Virus W32/Murofet.A
F:\software\AntivirenProgs\avwinsfx.exe
[FUND] Enthält Code des Windows-Virus W32/Murofet.A
F:\software\AntivirenProgs\spybotsd12.exe
[FUND] Enthält Code des Windows-Virus W32/Murofet.A
F:\software\cubase\Cubase VST32 v5.r3\setup.exe
[FUND] Enthält Code des Windows-Virus W32/Murofet.A
F:\software\vlc\vlc-0.8.6d-win32.exe
[FUND] Enthält Code des Windows-Virus W32/Murofet.A
F:\-Musik-Progz-\Wavelab v5.0 + Mp3 encoder - 2004\Steinberg WaveLab MP3 Encoder\Setup.exe
[FUND] Enthält Code des Windows-Virus W32/Murofet.A
F:\-Musik-Progz-\t-Racks\2.01\t-racks24_v2.01.EXE
[FUND] Enthält Code des Windows-Virus W32/Murofet.A

Beginne mit der Desinfektion:
F:\-Musik-Progz-\t-Racks\2.01\t-racks24_v2.01.EXE
[FUND] Enthält Code des Windows-Virus W32/Murofet.A
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4ddb1cec.qua' verschoben!
F:\-Musik-Progz-\Wavelab v5.0 + Mp3 encoder - 2004\Steinberg WaveLab MP3 Encoder\Setup.exe
[FUND] Enthält Code des Windows-Virus W32/Murofet.A
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '555233b4.qua' verschoben!
F:\software\vlc\vlc-0.8.6d-win32.exe
[FUND] Enthält Code des Windows-Virus W32/Murofet.A
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '07626963.qua' verschoben!
F:\software\cubase\Cubase VST32 v5.r3\setup.exe
[FUND] Enthält Code des Windows-Virus W32/Murofet.A
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '613a269e.qua' verschoben!
F:\software\AntivirenProgs\spybotsd12.exe
[FUND] Enthält Code des Windows-Virus W32/Murofet.A
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '24bb0b9b.qua' verschoben!
F:\software\AntivirenProgs\avwinsfx.exe
[FUND] Enthält Code des Windows-Virus W32/Murofet.A
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5ba639f3.qua' verschoben!
F:\software\AntivirenProgs\antivir_workstation_win_de_hp.exe
[FUND] Enthält Code des Windows-Virus W32/Murofet.A
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '171d15b1.qua' verschoben!
F:\software\spybotsd162.exe
[FUND] Enthält Code des Windows-Virus W32/Murofet.A
[HINWEIS] Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden!
[HINWEIS] Die Datei existiert nicht!
F:\Nero BackItUp 4\Nero BackItUp 4 Essentials\setupx.exe
[FUND] Enthält Code des Windows-Virus W32/Murofet.A
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465f7aae.qua' verschoben!


Ende des Suchlaufs: Mittwoch, 25. Mai 2011 10:05
Benötigte Zeit: 33:10 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

7166 Verzeichnisse wurden überprüft
130632 Dateien wurden geprüft
9 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
8 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
130623 Dateien ohne Befall
508 Archive wurden durchsucht
0 Warnungen
9 Hinweise




malwarebytes - log:


Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6670

Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512

25.05.2011 11:10:39
mbam-log-2011-05-25 (11-10-39).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|F:\|)
Durchsuchte Objekte: 260499
Laufzeit: 57 Minute(n), 48 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

cosinus 25.05.2011 15:32

Zitat:

F:\-Musik-Progz-\Wavelab v5.0 + Mp3 encoder - 2004\Steinberg WaveLab MP3 Encoder\Setup.exe
Aus welcher Quelle stammen die "Progz" im Ordner "F:\-Musik-Progz-" ?


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:14 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19