zu C:\WINDOWS\alg.exe sagt er:
Zitat:
AhnLab-V3 2007.4.12.0 04.12.2007 Win-Trojan/PWStealer.34816
AntiVir 7.3.1.50 04.12.2007 TR/Drop.Ag.344576.B
Authentium 4.93.8 04.12.2007 Possibly a new variant of W32/PWStealer.gen1
Avast 4.7.936.0 04.11.2007 Win32:Tibs-ADO
AVG 7.5.0.447 04.11.2007 no virus found
BitDefender 7.2 04.12.2007 Trojan.PWS.Maran.BA
CAT-QuickHeal 9.00 04.11.2007 (Suspicious) - DNAScan
ClamAV devel-20070312 04.12.2007 Trojan.Spy-4054
DrWeb 4.33 04.12.2007 Trojan.PWS.Maran
eSafe 7.0.15.0 04.11.2007 suspicious Trojan/Worm
eTrust-Vet 30.7.3562 04.12.2007 Win32/NSAnti
Ewido 4.0 04.10.2007 Trojan.Maran
FileAdvisor 1 04.12.2007 no virus found
Fortinet 2.85.0.0 04.12.2007 PossibleThreat
F-Prot 4.3.1.45 04.12.2007 W32/PWStealer.gen1
F-Secure 6.70.13030.0 04.12.2007 Suspicious_N.gen
Ikarus T3.1.1.5 04.12.2007 MalwareScope.Worm.Viking.3
Kaspersky 4.0.2.24 04.12.2007 no virus found
McAfee 5006 04.11.2007 New Malware.bc
Microsoft 1.2405 04.11.2007 no virus found
NOD32v2 2182 04.11.2007 Win32/Pacex.Gen
Norman 5.80.02 04.11.2007 Suspicious_N.gen
Panda 9.0.0.4 04.12.2007 Suspicious file
Prevx1 V2 04.12.2007 no virus found
Sophos 4.16.0 04.12.2007 Mal/EncPk-F
Sunbelt 2.2.907.0 04.07.2007 no virus found
Symantec 10 04.12.2007 no virus found
TheHacker 6.1.6.088 04.09.2007 no virus found
VBA32 3.11.3 04.10.2007 Trojan-PSW.Win32.Nilage.ara
VirusBuster 4.3.7:9 04.11.2007 no virus found
Webwasher-Gateway 6.0.1 04.12.2007 Trojan.Drop.Ag.344576.B
Aditional Information
File size: 34816 bytes
MD5: f8a47a40cd715464754e1e9bc6b0f624
SHA1: 1497fa9aa60b64b902c20c6f411cd2373b244349
|
c:/windows/system32/explorer.exe hatte ich schon manuell gelöscht, weil er mir irgendwo mal so aufgefallen ist. War grad auch nicht mehr aufzufinden, um es zu VirusTotal zu schicken.
Zu C:\WINDOWS\System32\umonit.exe:
Zitat:
Antivirus Version Update Result
AhnLab-V3 2007.4.12.0 04.12.2007 no virus found
AntiVir 7.3.1.50 04.12.2007 no virus found
Authentium 4.93.8 04.12.2007 no virus found
Avast 4.7.936.0 04.11.2007 no virus found
AVG 7.5.0.447 04.11.2007 no virus found
BitDefender 7.2 04.12.2007 no virus found
CAT-QuickHeal 9.00 04.11.2007 no virus found
ClamAV devel-20070312 04.12.2007 no virus found
DrWeb 4.33 04.12.2007 no virus found
eSafe 7.0.15.0 04.11.2007 no virus found
eTrust-Vet 30.7.3562 04.12.2007 no virus found
Ewido 4.0 04.10.2007 no virus found
FileAdvisor 1 04.12.2007 No threat detected
Fortinet 2.85.0.0 04.12.2007 no virus found
F-Prot 4.3.1.45 04.12.2007 no virus found
F-Secure 6.70.13030.0 04.12.2007 no virus found
Ikarus T3.1.1.5 04.12.2007 no virus found
Kaspersky 4.0.2.24 04.12.2007 no virus found
McAfee 5006 04.11.2007 no virus found
Microsoft 1.2405 04.11.2007 no virus found
NOD32v2 2182 04.11.2007 no virus found
Norman 5.80.02 04.11.2007 no virus found
Panda 9.0.0.4 04.12.2007 no virus found
Prevx1 V2 04.12.2007 no virus found
Sophos 4.16.0 04.12.2007 no virus found
Sunbelt 2.2.907.0 04.07.2007 no virus found
Symantec 10 04.12.2007 no virus found
TheHacker 6.1.6.088 04.09.2007 no virus found
VBA32 3.11.3 04.10.2007 no virus found
VirusBuster 4.3.7:9 04.11.2007 no virus found
Webwasher-Gateway 6.0.1 04.12.2007 no virus found
Aditional Information
File size: 53248 bytes
MD5: e4d9202a45e409d530b296715f69bbc7
SHA1: d08f1db69dfeebd30b60aacf3bfe0162725e00e5
Bit9 info: http://fileadvisor.bit9.com/services/extinfo.aspx?md5=e4d9202a45e409d530b296715f69bbc7
|
Zu c:\windows\system32\oksound.dll:
Zitat:
Antivirus Version Update Result
AhnLab-V3 2007.4.12.0 04.12.2007 Win-Trojan/PWStealer.90112
AntiVir 7.3.1.50 04.12.2007 TR/Drop.Ag.344576.B
Authentium 4.93.8 04.12.2007 Possibly a new variant of W32/PWStealer.gen1
Avast 4.7.936.0 04.11.2007 Win32:Tibs-ADO
AVG 7.5.0.447 04.11.2007 no virus found
BitDefender 7.2 04.12.2007 no virus found
CAT-QuickHeal 9.00 04.11.2007 no virus found
ClamAV devel-20070312 04.12.2007 Trojan.Spy-4054
DrWeb 4.33 04.12.2007 no virus found
eSafe 7.0.15.0 04.11.2007 no virus found
eTrust-Vet 30.7.3562 04.12.2007 Win32/NSAnti
Ewido 4.0 04.12.2007 no virus found
FileAdvisor 1 04.12.2007 no virus found
Fortinet 2.85.0.0 04.12.2007 PossibleThreat
F-Prot 4.3.1.45 04.12.2007 W32/PWStealer.gen1
F-Secure 6.70.13030.0 04.12.2007 Suspicious_N.gen
Ikarus T3.1.1.5 04.12.2007 MalwareScope.Worm.Viking.3
Kaspersky 4.0.2.24 04.12.2007 no virus found
McAfee 5006 04.11.2007 no virus found
Microsoft 1.2405 04.11.2007 no virus found
NOD32v2 2182 04.11.2007 Win32/Pacex.Gen
Norman 5.80.02 04.11.2007 Suspicious_N.gen
Panda 9.0.0.4 04.12.2007 Suspicious file
Prevx1 V2 04.12.2007 no virus found
Sophos 4.16.0 04.12.2007 Mal/EncPk-F
Sunbelt 2.2.907.0 04.07.2007 no virus found
Symantec 10 04.12.2007 no virus found
TheHacker 6.1.6.088 04.09.2007 no virus found
VBA32 3.11.3 04.10.2007 Trojan-PSW.Win32.Nilage.ara
VirusBuster 4.3.7:9 04.11.2007 no virus found
Webwasher-Gateway 6.0.1 04.12.2007 Trojan.Drop.Ag.344576.B
Aditional Information
File size: 90112 bytes
MD5: be2a921a03c023b0908e53ba3bc53b70
SHA1: 5909621a3114db14c576f4de6fb2a625665a7fcc
|
Also, wie nun mehr als offensichtlich wurde, scheint mein computer ja zumindest teilweise befallen zu sein. Was genau muss ich nun als Gegenmaßnahmen unternehmen? Wie gesagt, ich kenne mich leider Gottes nicht allzu gut mit Computern aus, und würde drum bitten, alle Schritte in ausführlicher Weise zu erläutern. Denn alle anderen Threads und Posts, in denen Lösungsvorschläge waren, waren durch meinen Mangel an Fachvokabular und anscheinend auch Kompetenz einfach nicht durchzuführen. Danke auf jeden fall schonmal für deine Hilfe.
lg
__________________