Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Js/DarDuk.it

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 02.03.2012, 15:06   #1
ditly
 
Js/DarDuk.it - Standard

Js/DarDuk.it



Habe das Problem, das viele meiner Internet seiten nicht mehr funktionnieren nicht mehr. Im folgenden habe ich mir Avira von Chip gedownloaded und habe folgendes Ergebniss erhalthen: (Hab keinen Plan das war schon ganz schön schwer diesen report zu machen )


Avira Free Antivirus
Erstellungsdatum der Reportdatei: Freitag, 2. März 2012 14:08

Es wird nach 3514412 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer : Avira AntiVir Personal - Free Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows Vista x64
Windowsversion : (Service Pack 1) [6.0.6001]
Boot Modus : Normal gebootet
Benutzername : Jonas
Computername : JONAS-PC

Versionsinformationen:
BUILD.DAT : 12.0.0.898 Bytes 31.01.2012 13:51:00
AVSCAN.EXE : 12.1.0.20 492496 Bytes 31.01.2012 07:55:52
AVSCAN.DLL : 12.1.0.18 65744 Bytes 31.01.2012 07:56:29
LUKE.DLL : 12.1.0.19 68304 Bytes 31.01.2012 07:56:01
AVSCPLR.DLL : 12.1.0.22 100048 Bytes 31.01.2012 07:55:52
AVREG.DLL : 12.1.0.29 228048 Bytes 31.01.2012 07:55:51
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 10:49:21
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 07:56:15
VBASE002.VDF : 7.11.19.170 14374912 Bytes 20.12.2011 07:56:21
VBASE003.VDF : 7.11.21.238 4472832 Bytes 01.02.2012 13:03:02
VBASE004.VDF : 7.11.21.239 2048 Bytes 01.02.2012 13:03:02
VBASE005.VDF : 7.11.21.240 2048 Bytes 01.02.2012 13:03:02
VBASE006.VDF : 7.11.21.241 2048 Bytes 01.02.2012 13:03:02
VBASE007.VDF : 7.11.21.242 2048 Bytes 01.02.2012 13:03:03
VBASE008.VDF : 7.11.21.243 2048 Bytes 01.02.2012 13:03:03
VBASE009.VDF : 7.11.21.244 2048 Bytes 01.02.2012 13:03:03
VBASE010.VDF : 7.11.21.245 2048 Bytes 01.02.2012 13:03:03
VBASE011.VDF : 7.11.21.246 2048 Bytes 01.02.2012 13:03:03
VBASE012.VDF : 7.11.21.247 2048 Bytes 01.02.2012 13:03:03
VBASE013.VDF : 7.11.22.33 1486848 Bytes 03.02.2012 13:03:05
VBASE014.VDF : 7.11.22.56 687616 Bytes 03.02.2012 13:03:05
VBASE015.VDF : 7.11.22.92 178176 Bytes 06.02.2012 13:03:05
VBASE016.VDF : 7.11.22.154 144896 Bytes 08.02.2012 13:03:06
VBASE017.VDF : 7.11.22.220 183296 Bytes 13.02.2012 13:03:06
VBASE018.VDF : 7.11.23.34 202752 Bytes 15.02.2012 13:03:06
VBASE019.VDF : 7.11.23.98 126464 Bytes 17.02.2012 13:03:06
VBASE020.VDF : 7.11.23.150 148480 Bytes 20.02.2012 13:03:07
VBASE021.VDF : 7.11.23.224 172544 Bytes 23.02.2012 13:03:07
VBASE022.VDF : 7.11.24.52 219648 Bytes 28.02.2012 13:03:07
VBASE023.VDF : 7.11.24.53 2048 Bytes 28.02.2012 13:03:07
VBASE024.VDF : 7.11.24.54 2048 Bytes 28.02.2012 13:03:07
VBASE025.VDF : 7.11.24.55 2048 Bytes 28.02.2012 13:03:07
VBASE026.VDF : 7.11.24.56 2048 Bytes 28.02.2012 13:03:07
VBASE027.VDF : 7.11.24.57 2048 Bytes 28.02.2012 13:03:07
VBASE028.VDF : 7.11.24.58 2048 Bytes 28.02.2012 13:03:07
VBASE029.VDF : 7.11.24.59 2048 Bytes 28.02.2012 13:03:08
VBASE030.VDF : 7.11.24.60 2048 Bytes 28.02.2012 13:03:08
VBASE031.VDF : 7.11.24.130 110592 Bytes 02.03.2012 13:03:08
Engineversion : 8.2.10.8
AEVDF.DLL : 8.1.2.2 106868 Bytes 31.01.2012 07:55:38
AESCRIPT.DLL : 8.1.4.7 442746 Bytes 02.03.2012 13:03:12
AESCN.DLL : 8.1.8.2 131444 Bytes 02.03.2012 13:03:12
AESBX.DLL : 8.2.4.5 434549 Bytes 31.01.2012 07:55:37
AERDL.DLL : 8.1.9.15 639348 Bytes 31.01.2012 07:55:37
AEPACK.DLL : 8.2.16.3 799094 Bytes 02.03.2012 13:03:12
AEOFFICE.DLL : 8.1.2.25 201084 Bytes 31.01.2012 07:55:36
AEHEUR.DLL : 8.1.4.0 4436342 Bytes 02.03.2012 13:03:11
AEHELP.DLL : 8.1.19.0 254327 Bytes 02.03.2012 13:03:09
AEGEN.DLL : 8.1.5.21 409971 Bytes 02.03.2012 13:03:09
AEEXP.DLL : 8.1.0.23 70005 Bytes 02.03.2012 13:03:12
AEEMU.DLL : 8.1.3.0 393589 Bytes 31.01.2012 07:55:34
AECORE.DLL : 8.1.25.4 201079 Bytes 02.03.2012 13:03:08
AEBB.DLL : 8.1.1.0 53618 Bytes 31.01.2012 07:55:33
AVWINLL.DLL : 12.1.0.17 27344 Bytes 31.01.2012 07:55:54
AVPREF.DLL : 12.1.0.17 51920 Bytes 31.01.2012 07:55:51
AVREP.DLL : 12.1.0.17 179408 Bytes 31.01.2012 07:55:51
AVARKT.DLL : 12.1.0.23 209360 Bytes 31.01.2012 07:55:46
AVEVTLOG.DLL : 12.1.0.17 169168 Bytes 31.01.2012 07:55:47
SQLITE3.DLL : 3.7.0.0 398288 Bytes 31.01.2012 07:56:07
AVSMTP.DLL : 12.1.0.17 62928 Bytes 31.01.2012 07:55:52
NETNT.DLL : 12.1.0.17 17104 Bytes 31.01.2012 07:56:02
RCIMAGE.DLL : 12.1.0.17 4447952 Bytes 31.01.2012 07:56:32
RCTEXT.DLL : 12.1.0.16 98512 Bytes 31.01.2012 07:56:32

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: ShlExt
Konfigurationsdatei...................: C:\Users\Jonas\AppData\Local\Temp\a3e3ad47.avp
Protokollierung.......................: standard
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:,
Durchsuche aktive Programme...........: aus
Durchsuche Registrierung..............: aus
Suche nach Rootkits...................: aus
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Intelligente Dateiauswahl
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert

Beginn des Suchlaufs: Freitag, 2. März 2012 14:08

Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\' <HP>
C:\Users\Jonas\AppData\Local\Mozilla\Firefox\Profiles\l8gc8igm.default\Cache\C\27\0E594d01
[FUND] Enthält Erkennungsmuster des Java-Scriptvirus JS/DarDuk.IT

Beginne mit der Desinfektion:
C:\Users\Jonas\AppData\Local\Mozilla\Firefox\Profiles\l8gc8igm.default\Cache\C\27\0E594d01
[FUND] Enthält Erkennungsmuster des Java-Scriptvirus JS/DarDuk.IT
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a1d7e95.qua' verschoben!


Ende des Suchlaufs: Freitag, 2. März 2012 14:52
Benötigte Zeit: 43:17 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

34454 Verzeichnisse wurden überprüft
556235 Dateien wurden geprüft
1 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
1 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
556234 Dateien ohne Befall
4061 Archive wurden durchsucht
0 Warnungen
1 Hinweise

 

Themen zu Js/DarDuk.it
.dll, appdata, avira, avira antivir, bytes, cache, chip, datei, firefox, folge, free, fund, internet, js/darduk.it, mas, mozilla, namen, nicht mehr, nt.dll, problem, programm, seite, seiten, temp, virus, vista, windows, windows vista




Zum Thema Js/DarDuk.it - Habe das Problem, das viele meiner Internet seiten nicht mehr funktionnieren nicht mehr. Im folgenden habe ich mir Avira von Chip gedownloaded und habe folgendes Ergebniss erhalthen: (Hab keinen Plan - Js/DarDuk.it...
Archiv
Du betrachtest: Js/DarDuk.it auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.