Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Festplatte aus anderem Computer nach Viren, Trojanern und Würmern absuchen u.reinigen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 18.03.2006, 09:21   #1
tola
 
Festplatte aus anderem Computer nach Viren, Trojanern und Würmern absuchen u.reinigen - Standard

Festplatte aus anderem Computer nach Viren, Trojanern und Würmern absuchen u.reinigen



Hallo,

Ich bin neu hier und habe nun die letzten 3 Stunden versucht eine Antwort auf mein Prob im Internet zu finden ... vielleicht habe ich aber auch gar kein PRoblem und mache mir nur zu viele Sorgen.

Zur Sachlage:
Ich habe bei einem Bekannten dessen Festplatte ausgebaut weil es unmöglich schien im laufenden System bzw. auch im abgesicherten Modus die Platte von diversen Trojanern, Viren und Würmern zu entfernen.

Unter anderem waren diverse Trojaner wie z.B. "rootkit.l" und diverse andere Backdoor-Trojas auf dessen Platte.

Da sich die meisten infizierten Dateien nicht löschen liesen weil Sie Systemdateien sind und auch der Rechner mir letztendlich immer nur 60 Sekunden gegeben hatte bevor er Ihn aufgrund eines Wurms herunter fahren wollte fasste ich den Entschluss die Platte auszubauen und zu Hause an meinen REchner anzuschließen.

Gesagt - Getan. Die verseuchte Platte ist nun in meinem Rechner und ich habe Antivir darüber laufen lassen.

Dieser fand auch einiges und konnte nun auch löschen da ich ja mit dem System auf meiner Platte gebootet habe

...... jedoch bin ich mir nicht sicher ob das Ausführen von Antivir ausreicht da man hier ja immer wieder von diversen Tools wie Ad-Aware. escan, blacklight, skybot, killbox, kabersky, ewido , usw. usw. liest.

Die meisten dieser Programme/Tools kontrollieren aber nur das aktive System und sind daher in meinem Fall nicht hilfreich.

Ich möchte nun aber ganz sicher gehen, dass die Festplatte meines Bekannten komplett gesäubert ist und tatsächlich sich kein Wurm , Trojaner oder sonstwas noch auf der Platte versteckt.

Es wäre sehr nett wenn mir diesbezüglich jemand helfen könnte bzw. mir ein paar Tips geben würde.

Hier mal noch der Report von Antivir:
Erstellungsdatum der Reportdatei: Samstag, 18. März 2006 06:13


Job Name: 'Lokale Festplatten'

Es wird nach 337834 Virenstämmen gesucht.

Lizenznehmer: AntiVir PersonalEdition Classic
Seriennummer: 0000149996-WURGE-0001
Plattform: Windows XP
Windowsversion: (Service Pack 2) [5.1.2600]
Benutzername: Torsten
Computername: ARBEITSZIMMER

Versionsinformationen:
AVSCAN.EXE : 7.0.0.28 532520 16.03.2006 02:14:23
AVSCAN.DLL : 7.0.0.28 53288 16.03.2006 02:14:22
LUKE.DLL : 7.0.0.28 114728 16.03.2006 02:14:29
LUKERES.DLL : 7.0.0.28 32768 16.03.2006 02:14:30
ANTIVIR0.VDF : 6.32.0.60 4323840 06.12.2005 17:25:26
ANTIVIR1.VDF : 6.34.0.11 1424384 08.03.2006 14:14:39
ANTIVIR2.VDF : 6.34.0.49 140800 16.03.2006 02:14:32
ANTIVIR3.VDF : 6.34.0.65 38400 18.03.2006 05:04:41
AVEWIN32.DLL : 7.0.0.3 1167872 16.03.2006 02:14:35
AVPREF.DLL : 6.34.0.0 38440 25.01.2006 16:27:46
AVREP.DLL : 6.34.0.50 2437160 16.03.2006 02:14:34
AVPACK32.DLL : 6.33.0.6 331816 17.01.2006 00:47:38
AVREG.DLL : 6.31.0.90 27688 28.07.2005 10:06:24
NETNT.DLL : 6.32.0.0 6696 27.09.2005 07:56:48
NETNW.DLL : 6.32.0.0 9768 27.09.2005 07:56:48


Beginn des Suchlaufs: Samstag, 18. März 2006 06:13


Es wird begonnen die Bootsektoren zu durchsuchen:

Bootsektor 'C:'
[HINWEIS] Es wurde kein Virus gefunden!
Bootsektor 'D:'
[HINWEIS] Es wurde kein Virus gefunden!
Bootsektor 'E:'
[HINWEIS] Es wurde kein Virus gefunden!
Bootsektor 'K:'
[HINWEIS] Es wurde kein Virus gefunden!
Bootsektor 'L:'
[HINWEIS] Es wurde kein Virus gefunden!
Bootsektor 'M:'
[HINWEIS] Es wurde kein Virus gefunden!
Bootsektor 'N:'
[HINWEIS] Es wurde kein Virus gefunden!

Es wird begonnen die Registry nach ausführbaren Programmen zu durchsuchen.

Die Registry wurde durchsucht ( 68 Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

C:\hiberfil.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\1111Daten\Posteingang.pst
[WARNUNG] Die Datei konnte nicht gelesen werden!
C:\Alt-D\Winnndows\Desktop\trojaner\mastpara97.zip
[0] Archivtyp: ZIP
--> Game.exe
[FUND] Ist das Trojanische Pferd TR/MasterParad.Srv
[1] Archivtyp: ZIP SFX (self extracting)
--> SysEdit.exe
[FUND] Ist das Trojanische Pferd TR/NB/SysEdit-1.53
--> KeyHook.dll
[FUND] Ist das Trojanische Pferd TR/NB/KeyHook-1.53
[INFO] Die Datei wurde erfolgreich überschrieben!
[INFO] Die Datei wurde gelöscht.
C:\Alt-D\Winnndows\Desktop\trojaner\nbpro210.exe
[0] Archivtyp: CAB SFX (self extracting)
--> \SETUP.INI
[FUND] Enthält eine Signatur des (gefährlichen) Backdoorprogrammes BDS/NB20.Install.1
[INFO] Die Datei wurde erfolgreich überschrieben!
[INFO] Die Datei wurde gelöscht.
C:\Dokumente und Einstellungen\LocalService\ntuser.dat
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\LocalService\ntuser.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\NetworkService\NTUSER.DAT
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\NetworkService\ntuser.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Torsten\ntuser.dat
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Torsten\ntuser.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Torsten\Anwendungsdaten\Skype\torstenlang\call256.dbb
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Torsten\Anwendungsdaten\Skype\torstenlang\chat1024.dbb
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Torsten\Anwendungsdaten\Skype\torstenlang\chat2048.dbb
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Torsten\Anwendungsdaten\Skype\torstenlang\chat4096.dbb
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Torsten\Anwendungsdaten\Skype\torstenlang\chat512.dbb
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Torsten\Anwendungsdaten\Skype\torstenlang\chatmsg1024.dbb
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Torsten\Anwendungsdaten\Skype\torstenlang\chatmsg256.dbb
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Torsten\Anwendungsdaten\Skype\torstenlang\chatmsg4096.dbb
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Torsten\Anwendungsdaten\Skype\torstenlang\chatmsg512.dbb
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Torsten\Anwendungsdaten\Skype\torstenlang\contactgroup256.dbb
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Torsten\Anwendungsdaten\Skype\torstenlang\index2.dat
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Torsten\Anwendungsdaten\Skype\torstenlang\message1024.dbb
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Torsten\Anwendungsdaten\Skype\torstenlang\message256.dbb
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Torsten\Anwendungsdaten\Skype\torstenlang\profile256.dbb
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Torsten\Anwendungsdaten\Skype\torstenlang\transfer256.dbb
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Torsten\Anwendungsdaten\Skype\torstenlang\user1024.dbb
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Torsten\Anwendungsdaten\Skype\torstenlang\user16384.dbb
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Torsten\Anwendungsdaten\Skype\torstenlang\user4096.dbb
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Torsten\Anwendungsdaten\Skype\torstenlang\voicemail256.dbb
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Torsten\Desktop\cr-x0485.zip
[0] Archivtyp: ZIP
--> start.exe
[FUND] Ist das Trojanische Pferd TR/Dldr.IstBar.OK.2
[INFO] Die Datei wurde erfolgreich überschrieben!
[INFO] Die Datei wurde gelöscht.
C:\Dokumente und Einstellungen\Torsten\Desktop\1Daten\Serialz\s2k.serials2k7.1.zip
[0] Archivtyp: ZIP
--> s2k.hacking.exe
[FUND] Enthält Signatur eines kostenverursachenden Einwahlprogrammes DIAL/49785.A (Dialer)
[INFO] Die Datei wurde erfolgreich überschrieben!
[INFO] Die Datei wurde gelöscht.
C:\Dokumente und Einstellungen\Torsten\Desktop\1Daten\tools\Datenwiederherstellung\Easy Recovery Pro Crack.exe.zip
[0] Archivtyp: ZIP
--> Easy Recovery Pro Crack.exe
[FUND] Enthält Signatur eines kostenverursachenden Einwahlprogrammes DIAL/72176.A (Dialer)
[INFO] Die Datei wurde erfolgreich überschrieben!
[INFO] Die Datei wurde gelöscht.
C:\Dokumente und Einstellungen\Torsten\Desktop\Premiere\Cerebro\Neue_Downloads\Nagra_Aladin_Emu_13th_12_05\loadeepxvbSoft Zeta.exe
[FUND] Enthält Signatur eines kostenverursachenden Einwahlprogrammes DIAL/36268.A (Dialer)
[INFO] Die Datei wurde erfolgreich überschrieben!
[INFO] Die Datei wurde gelöscht.
C:\Dokumente und Einstellungen\Torsten\Desktop\Premiere\Cerebro\Neue_Downloads\Nagra_Aladin_Emu_13th_12_05\Mediapark Soft Key n.1.02.exe
[FUND] Enthält Signatur eines kostenverursachenden Einwahlprogrammes DIAL/36268.A (Dialer)
[INFO] Die Datei wurde erfolgreich überschrieben!
[INFO] Die Datei wurde gelöscht.
C:\Dokumente und Einstellungen\Torsten\Desktop\Programme_und_Tools\Tools\Datei-Programme\Datenwiederherstellung\Easy Recovery Pro Crack.exe.zip
[0] Archivtyp: ZIP
--> Easy Recovery Pro Crack.exe
[FUND] Enthält Signatur eines kostenverursachenden Einwahlprogrammes DIAL/72176.A (Dialer)
[INFO] Die Datei wurde erfolgreich überschrieben!
[INFO] Die Datei wurde gelöscht.
C:\Dokumente und Einstellungen\Torsten\Desktop\Programme_und_Tools\Tools\Serialz\s2k.serials2k7.1.zip
[0] Archivtyp: ZIP
--> s2k.hacking.exe
[FUND] Enthält Signatur eines kostenverursachenden Einwahlprogrammes DIAL/49785.A (Dialer)
[INFO] Die Datei wurde erfolgreich überschrieben!
[INFO] Die Datei wurde gelöscht.
C:\Dokumente und Einstellungen\Torsten\Desktop\Zu_Erledigen\Rettung\erzp0\DIR17.LDB\FIL0.ldb
[FUND] Enthält Signatur des Windows-Virus W95/Spaces.1445.B
[INFO] Die Datei wurde erfolgreich überschrieben!
[INFO] Die Datei wurde gelöscht.
C:\Dokumente und Einstellungen\Torsten\Desktop\Zu_Erledigen\Rettung\erzp0\DIR29.ANM\FIL9.anm
[FUND] Enthält Signatur des Windows-Virus W95/Spaces.1445.B
[INFO] Die Datei wurde erfolgreich überschrieben!
[INFO] Die Datei wurde gelöscht.
C:\Dokumente und Einstellungen\Torsten\Desktop\Zu_Erledigen\Rettung\erzp0\DIR32.CUR\FIL3.cur
[FUND] Enthält Signatur des Windows-Virus W95/Spaces.1445.B
[INFO] Die Datei wurde erfolgreich überschrieben!
[INFO] Die Datei wurde gelöscht.
C:\Dokumente und Einstellungen\Torsten\Lokale Einstellungen\Anwendungsdaten\Microsoft\Outlook\archive.pst
[WARNUNG] Die Datei konnte nicht gelesen werden!
C:\Dokumente und Einstellungen\Torsten\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Torsten\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Torsten\Lokale Einstellungen\Temp\~DF5E66.tmp
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Torsten\Lokale Einstellungen\Temp\~DF5EBC.tmp
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Torsten\Lokale Einstellungen\Temp\~DFA10.tmp
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Torsten\Lokale Einstellungen\Temp\~DFD40.tmp
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Programme\eMule.de\Incoming\Recover My Files ALL VERSIONS KeyGen + Crack.0xe
[FUND] Enthält Signatur des Wurmes WORM/Backterra.A
[INFO] Die Datei wurde erfolgreich überschrieben!
[INFO] Die Datei wurde gelöscht.
C:\Programme\Miranda IM\Torsten.dat
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\SoftwareDistribution\EventCache\{2BFD8108-3167-4EC0-A729-103515E5FA10}.bin
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\CatRoot2\edb.log
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\CatRoot2\tmp.edb
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\default
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\default.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\SAM
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\SAM.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\SECURITY
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\SECURITY.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\software
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\software.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\system
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\system.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
D:\windows\easy.exe
[0] Archivtyp: RAR SFX (self extracting)
--> index1.exe
[FUND] Ist das Trojanische Pferd TR/LowZones.CF.10
[INFO] Die Datei wurde erfolgreich überschrieben!
[INFO] Die Datei wurde gelöscht.
D:\windows\easy\index1.exe
[FUND] Ist das Trojanische Pferd TR/LowZones.CF.10
[INFO] Die Datei wurde erfolgreich überschrieben!
[INFO] Die Datei wurde gelöscht.
D:\WINNT\Help\dhcpsnap.chm
[WARNUNG] Die Datei konnte nicht gelesen werden!
D:\WINNT\system32\cmprops.dll
[WARNUNG] Die Datei konnte nicht gelesen werden!
L:\Dokumente und Einstellungen\Administrator\bleh.exe
[FUND] Enthält Signatur des Wurmes WORM/Agobot.52505
[INFO] Die Datei wurde erfolgreich überschrieben!
[INFO] Die Datei wurde gelöscht.
L:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Temporary Internet Files\Content.IE5\0DE9AB07\optimize[1].exe
[FUND] Ist das Trojanische Pferd TR/Dldr.Dyfuca.ds
[INFO] Die Datei wurde erfolgreich überschrieben!
[INFO] Die Datei wurde gelöscht.
L:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Temporary Internet Files\Content.IE5\83MT07WX\mm63[1].ocx
[FUND] Ist das Trojanische Pferd TR/Startpage.SM
[INFO] Die Datei wurde erfolgreich überschrieben!
[INFO] Die Datei wurde gelöscht.
L:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ODM9SB2D\rp5[1].exe
[FUND] Enthält Signatur des Wurmes WORM/Agobot.agz
[INFO] Die Datei wurde erfolgreich überschrieben!
[INFO] Die Datei wurde gelöscht.
L:\Programme\sdet\eeeo.exe
[FUND] Ist das Trojanische Pferd TR/Dldr.PurityScan.BR.19
[INFO] Die Datei wurde erfolgreich überschrieben!
[INFO] Die Datei wurde gelöscht.
L:\RECYCLER\S-1-5-21-606747145-484763869-839522115-500\Di2.exe
[FUND] Ist das Trojanische Pferd TR/Spy.Agent.P
[INFO] Die Datei wurde erfolgreich überschrieben!
[INFO] Die Datei wurde gelöscht.
L:\RECYCLER\S-1-5-21-606747145-484763869-839522115-500\Di3.exe
[FUND] Ist das Trojanische Pferd TR/Spy.Agent.P
[INFO] Die Datei wurde erfolgreich überschrieben!
[INFO] Die Datei wurde gelöscht.
L:\WINNT\MSmedia.exe
[FUND] Ist das Trojanische Pferd TR/Spy.Agent.P
[INFO] Die Datei wurde erfolgreich überschrieben!
[INFO] Die Datei wurde gelöscht.
L:\WINNT\win32ssr.exe
[FUND] Enthält Signatur des Wurmes WORM/Agobot.agz
[INFO] Die Datei wurde erfolgreich überschrieben!
[INFO] Die Datei wurde gelöscht.
L:\WINNT\system32\a.exe
[FUND] Enthält Signatur des Wurmes WORM/Agobot.agz
[INFO] Die Datei wurde erfolgreich überschrieben!
[INFO] Die Datei wurde gelöscht.
L:\WINNT\system32\host.exe
[FUND] Ist das Trojanische Pferd TR/Spy.Agent.P
[INFO] Die Datei wurde erfolgreich überschrieben!
[INFO] Die Datei wurde gelöscht.
L:\WINNT\system32\lyswh.exe
[FUND] Enthält Signatur des Wurmes WORM/SdBot.97280
[INFO] Die Datei wurde erfolgreich überschrieben!
[INFO] Die Datei wurde gelöscht.
L:\WINNT\system32\myhost.exe
[FUND] Ist das Trojanische Pferd TR/Spy.Agent.P
[INFO] Die Datei wurde erfolgreich überschrieben!
[INFO] Die Datei wurde gelöscht.
L:\WINNT\system32\taskdir.exe
[FUND] Ist das Trojanische Pferd TR/Drop.Paradro.a.1
[INFO] Die Datei wurde erfolgreich überschrieben!
[INFO] Die Datei wurde gelöscht.
N:\Setup\Backup\Eigene Dateien\Alles Peter, Krankenkasse.doc
[FUND] Enthält Code des Word-Makrovirus W97M/Marker.BR
[INFO] Die Datei wurde erfolgreich überschrieben!
[INFO] Die Datei wurde gelöscht.
N:\Setup\Backup\Eigene Dateien\Friedl Michael Stellungnahme.doc
[FUND] Enthält Code des Word-Makrovirus W97M/Marker.BR
[INFO] Die Datei wurde erfolgreich überschrieben!
[INFO] Die Datei wurde gelöscht.
N:\Setup\Backup\Eigene Dateien\Greuter Hans Eugen Begründung.doc
[FUND] Enthält Code des Word-Makrovirus W97M/Marker.BR
[INFO] Die Datei wurde erfolgreich überschrieben!
[INFO] Die Datei wurde gelöscht.
N:\Setup\Backup\Eigene Dateien\Kreissparkasse.doc
[FUND] Enthält Code des Word-Makrovirus W97M/Marker.BR
[INFO] Die Datei wurde erfolgreich überschrieben!
[INFO] Die Datei wurde gelöscht.
N:\Setup\Backup\Eigene Dateien\Saarland Bauträger.doc
[FUND] Enthält Code des Word-Makrovirus W97M/Marker.BR
[INFO] Die Datei wurde erfolgreich überschrieben!
[INFO] Die Datei wurde gelöscht.
N:\Setup\Backup\Eigene Dateien\Stellungnahme Stegnitz Michael.doc
[FUND] Enthält Code des Word-Makrovirus W97M/Marker.BR
[INFO] Die Datei wurde erfolgreich überschrieben!
[INFO] Die Datei wurde gelöscht.


Ende des Suchlaufs: Samstag, 18. März 2006 09:08
Benötigte Zeit: 2:54:37 min

Der Suchlauf wurde vollständig durchgeführt.

15420 Verzeichnisse wurden überprüft
776924 Dateien wurden geprüft
37 Viren bzw. unerwünschte Programme wurden gefunden
35 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
18715 Archive wurden durchsucht
109 Warnungen
21 Hinweise


Vielen Dank vorab für Eure Hilfe !!!

Liebe Grüße
Torsten

Alt 18.03.2006, 09:35   #2
BataAlexander
> MalwareDB
 
Festplatte aus anderem Computer nach Viren, Trojanern und Würmern absuchen u.reinigen - Standard

Festplatte aus anderem Computer nach Viren, Trojanern und Würmern absuchen u.reinigen



Hallo,

wenn Deine Beschreibung zutrifft und sich Backdoors mit Rootkits auf dem Rechner tummeln, ist es allein der ANstaz der falsch ist.
Das System wieder sauber zu bekommen ist unmöglich!
Diverser Tools, sind halt nur Tools und wissen nicht, was der Backdoor schon alles eingschleust hat
Allerdings sieht man ja auch, wo die Viren herkommen
Zitat:
Zitat von tola
C:\Dokumente und ...1Daten\Serialz\s2k.serials2k7.1.zip
C:\Dokumente und ...1Daten\tools\Datenwiederherstellung\Easy Recovery Pro Crack.exe.zip
da in dem Report schon mal der Agobot drin ist, kann man Dir nur raten, die wichtigen Daten zu sichern, dannach durch einen Online Scanner zu jagen und das Systemm neu Aufzusetzen. Beachte dabei die in meiner Signatur verlinkten Anleitung.
Deinem "Bekannten" ist nur zu raten sein Verhalten zu überdenken, sonst macht er das allee zwei Wochen.

Gruß

Schrulli
__________________

__________________

Antwort

Themen zu Festplatte aus anderem Computer nach Viren, Trojanern und Würmern absuchen u.reinigen
.dll, abgesicherten modus, administrator, antivir, computer, content.ie5, desktop, diverse trojaner, einstellungen, escan, festplatte, helfen, help, immer wieder, index, infizierte, internet, keygen, löschen, nicht sicher, nt.dll, problem, quara, registry, sekunden, skybot, system, temp, trojaner, viren, virus, virus gefunden, warnung, windows




Ähnliche Themen: Festplatte aus anderem Computer nach Viren, Trojanern und Würmern absuchen u.reinigen


  1. PC Richtig reinigen, eventuell Viren ?
    Plagegeister aller Art und deren Bekämpfung - 30.12.2013 (19)
  2. Windows XP Professional: Computer bootet nicht mehr nach Mehrfachinfektion mit Ransom-Trojanern
    Plagegeister aller Art und deren Bekämpfung - 07.09.2013 (11)
  3. Logfile-Check nach Löschen von diversen Viren/Trojanern
    Log-Analyse und Auswertung - 05.07.2013 (3)
  4. Computer reinigen nach Entfernen des BKA-Trojaners
    Log-Analyse und Auswertung - 16.06.2011 (23)
  5. Logfile - nach Versuch von "twgg.org" meinen Computer zu "reinigen"
    Log-Analyse und Auswertung - 28.05.2010 (5)
  6. antivir 2010 runtergeladen inkl. trojanern, würmern etc. - Trojan-Dropper.Win32.Agent
    Plagegeister aller Art und deren Bekämpfung - 17.01.2010 (1)
  7. Sammelsurium an Würmern, Trojanern...Formatieren?
    Mülltonne - 13.11.2008 (0)
  8. Computer von Trojanern und Viren befallen
    Mülltonne - 23.10.2008 (0)
  9. Festplatte reinigen!!
    Alles rund um Windows - 12.08.2008 (9)
  10. PC von Trojanern und Würmern befallen...HILFE
    Log-Analyse und Auswertung - 03.06.2008 (4)
  11. positive Effekte von Viren, Würmern, Trojanern und Co.
    Diskussionsforum - 21.03.2008 (5)
  12. Nach hunderten Trojanern/Viren/Würmer - Hijack Log
    Log-Analyse und Auswertung - 03.09.2007 (16)
  13. Rundum-Schutz vor Trojanern, Würmern, Viren
    Antiviren-, Firewall- und andere Schutzprogramme - 27.09.2006 (2)
  14. Rechner langsam und mit Viren/Würmern
    Log-Analyse und Auswertung - 14.09.2006 (2)
  15. Erkennen und Entfernen von Trojanern / Würmern /Spyware
    Plagegeister aller Art und deren Bekämpfung - 25.08.2005 (6)
  16. mal eine komische Frage zu Würmern und Trojanern
    Log-Analyse und Auswertung - 24.01.2005 (3)
  17. Hilfe bei würmern und trojanern
    Log-Analyse und Auswertung - 29.12.2004 (1)

Zum Thema Festplatte aus anderem Computer nach Viren, Trojanern und Würmern absuchen u.reinigen - Hallo, Ich bin neu hier und habe nun die letzten 3 Stunden versucht eine Antwort auf mein Prob im Internet zu finden ... vielleicht habe ich aber auch gar kein - Festplatte aus anderem Computer nach Viren, Trojanern und Würmern absuchen u.reinigen...
Archiv
Du betrachtest: Festplatte aus anderem Computer nach Viren, Trojanern und Würmern absuchen u.reinigen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.