![]() |
|
Log-Analyse und Auswertung: svchost.exe & xcopy.exeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #16 |
![]() | ![]() svchost.exe & xcopy.exe Kaspersky - Onlinescanner 2 F:\System Volume Information\_restore{1F3F5A48-4F5A-4356-AF4E-58859EF4BC61}\RP29\A0006911.inf Infizierte Objekte: Worm.Win32.Perlovga.a übersprungen F:\System Volume Information\_restore{1F3F5A48-4F5A-4356-AF4E-58859EF4BC61}\RP30\A0007345.inf Infizierte Objekte: Worm.Win32.Perlovga.a übersprungen F:\System Volume Information\_restore{1F3F5A48-4F5A-4356-AF4E-58859EF4BC61}\RP30\A0007363.inf Infizierte Objekte: Worm.Win32.Perlovga.a übersprungen F:\System Volume Information\_restore{1F3F5A48-4F5A-4356-AF4E-58859EF4BC61}\RP31\A0007396.inf Infizierte Objekte: Worm.Win32.Perlovga.a übersprungen F:\System Volume Information\_restore{223B68D4-E7AA-44D2-A5A3-4570F7E4A69D}\RP53\A0026217.inf Infizierte Objekte: Worm.Win32.Perlovga.a übersprungen F:\System Volume Information\_restore{223B68D4-E7AA-44D2-A5A3-4570F7E4A69D}\RP53\A0026424.inf Infizierte Objekte: Worm.Win32.Perlovga.a übersprungen F:\System Volume Information\_restore{22657C20-136D-43E4-93B2-558F33570216}\RP16\A0002945.inf Infizierte Objekte: Worm.Win32.Perlovga.a übersprungen F:\System Volume Information\_restore{22657C20-136D-43E4-93B2-558F33570216}\RP17\A0002947.inf Infizierte Objekte: Worm.Win32.Perlovga.a übersprungen F:\System Volume Information\_restore{861DFF62-946E-4C35-9697-2DE589C0CA7B}\RP20\A0002343.inf Infizierte Objekte: Worm.Win32.Perlovga.a übersprungen G:\001.Music_Rechts\Kategorie C - Alle Alben- skinhead rac oi hool.rar/setup.exe Infizierte Objekte: P2P-Worm.Win32.Kapucen.ac übersprungen G:\001.Music_Rechts\Kategorie C - Alle Alben- skinhead rac oi hool.rar RAR: infiziert - 1 übersprungen G:\RECYCLER\S-1-5-21-1177238915-308236825-682003330-500\Df45.rar/setup.exe Infizierte Objekte: P2P-Worm.Win32.Kapucen.ac übersprungen G:\RECYCLER\S-1-5-21-1177238915-308236825-682003330-500\Df45.rar RAR: infiziert - 1 übersprungen G:\RECYCLER\S-1-5-21-1177238915-308236825-682003330-500\Df46.rar/setup.exe Infizierte Objekte: P2P-Worm.Win32.Kapucen.ac übersprungen G:\RECYCLER\S-1-5-21-1177238915-308236825-682003330-500\Df46.rar RAR: infiziert - 1 übersprungen G:\RECYCLER\S-1-5-21-1482476501-1343024091-725345543-500\Di2.rar/PC Tools Internet Security 2008/PC Tools Internet Security 2008 Setup.exe Infizierte Objekte: Trojan-Dropper.Win32.VB.oz übersprungen G:\RECYCLER\S-1-5-21-1482476501-1343024091-725345543-500\Di2.rar RAR: infiziert - 1 übersprungen G:\RECYCLER\S-1-5-21-1482476501-484061587-725345543-1003\Df54\[[Chats]]\FlashChat.4.3.0.Retail.http://www.emulevip.zoiu.org\chat\in...winsrvHide.exe Infizierte Objekte: Trojan-Clicker.Win32.Agent.adh übersprungen G:\System Volume Information\MountPointManagerRemoteDatabase Das Objekt ist gesperrt übersprungen G:\System Volume Information\_restore{0CD0DD92-B7A2-4DF7-B912-08D7BAC41BDD}\RP113\A0024226.inf Infizierte Objekte: Worm.Win32.Perlovga.a übersprungen G:\System Volume Information\_restore{0CD0DD92-B7A2-4DF7-B912-08D7BAC41BDD}\RP114\A0024237.inf Infizierte Objekte: Worm.Win32.Perlovga.a übersprungen G:\System Volume Information\_restore{1F3F5A48-4F5A-4356-AF4E-58859EF4BC61}\RP25\A0003450.inf Infizierte Objekte: Worm.Win32.Perlovga.a übersprungen G:\System Volume Information\_restore{1F3F5A48-4F5A-4356-AF4E-58859EF4BC61}\RP25\A0005732.inf Infizierte Objekte: Worm.Win32.Perlovga.a übersprungen G:\System Volume Information\_restore{1F3F5A48-4F5A-4356-AF4E-58859EF4BC61}\RP25\A0005772.inf Infizierte Objekte: Worm.Win32.Perlovga.a übersprungen G:\System Volume Information\_restore{1F3F5A48-4F5A-4356-AF4E-58859EF4BC61}\RP25\A0005841.inf Infizierte Objekte: Worm.Win32.Perlovga.a übersprungen G:\System Volume Information\_restore{1F3F5A48-4F5A-4356-AF4E-58859EF4BC61}\RP25\A0005952.inf Infizierte Objekte: Worm.Win32.Perlovga.a übersprungen G:\System Volume Information\_restore{1F3F5A48-4F5A-4356-AF4E-58859EF4BC61}\RP26\A0005981.inf Infizierte Objekte: Worm.Win32.Perlovga.a übersprungen G:\System Volume Information\_restore{1F3F5A48-4F5A-4356-AF4E-58859EF4BC61}\RP26\A0006067.inf Infizierte Objekte: Worm.Win32.Perlovga.a übersprungen G:\System Volume Information\_restore{1F3F5A48-4F5A-4356-AF4E-58859EF4BC61}\RP26\A0006078.inf Infizierte Objekte: Worm.Win32.Perlovga.a übersprungen G:\System Volume Information\_restore{1F3F5A48-4F5A-4356-AF4E-58859EF4BC61}\RP27\A0006092.inf Infizierte Objekte: Worm.Win32.Perlovga.a übersprungen G:\System Volume Information\_restore{1F3F5A48-4F5A-4356-AF4E-58859EF4BC61}\RP27\A0006605.inf Infizierte Objekte: Worm.Win32.Perlovga.a übersprungen G:\System Volume Information\_restore{1F3F5A48-4F5A-4356-AF4E-58859EF4BC61}\RP28\A0006672.inf Infizierte Objekte: Worm.Win32.Perlovga.a übersprungen G:\System Volume Information\_restore{1F3F5A48-4F5A-4356-AF4E-58859EF4BC61}\RP28\A0006767.exe/data.rar/xpkey.exe Infizierte Objekte: not-a-virus:PSWTool.Win32.RAS.a übersprungen G:\System Volume Information\_restore{1F3F5A48-4F5A-4356-AF4E-58859EF4BC61}\RP28\A0006767.exe/data.rar/officekey.exe Infizierte Objekte: not-a-virus:PSWTool.Win32.RAS.a übersprungen G:\System Volume Information\_restore{1F3F5A48-4F5A-4356-AF4E-58859EF4BC61}\RP28\A0006767.exe/data.rar Infizierte Objekte: not-a-virus:PSWTool.Win32.RAS.a übersprungen G:\System Volume Information\_restore{1F3F5A48-4F5A-4356-AF4E-58859EF4BC61}\RP28\A0006767.exe RarSFX: infiziert - 3 übersprungen G:\System Volume Information\_restore{1F3F5A48-4F5A-4356-AF4E-58859EF4BC61}\RP28\A0006800.exe Infizierte Objekte: not-a-virus:PSWTool.Win32.PassView.b übersprungen G:\System Volume Information\_restore{1F3F5A48-4F5A-4356-AF4E-58859EF4BC61}\RP28\A0006839.exe/AutoPlay/Docs/Hide The Ip/HideIPSetup.exe Infizierte Objekte: not-a-virus:AdWare.Win32.EShoper.j übersprungen G:\System Volume Information\_restore{1F3F5A48-4F5A-4356-AF4E-58859EF4BC61}\RP28\A0006839.exe/AutoPlay/Docs/SmartProxyHelper 1.5/SPHsetup.exe/file01 Infizierte Objekte: Trojan-PSW.Win32.OnLineGames.aby übersprungen G:\System Volume Information\_restore{1F3F5A48-4F5A-4356-AF4E-58859EF4BC61}\RP28\A0006839.exe/AutoPlay/Docs/SmartProxyHelper 1.5/SPHsetup.exe/file09 Infizierte Objekte: Backdoor.Win32.Delf.aba übersprungen G:\System Volume Information\_restore{1F3F5A48-4F5A-4356-AF4E-58859EF4BC61}\RP28\A0006839.exe/AutoPlay/Docs/SmartProxyHelper 1.5/SPHsetup.exe Infizierte Objekte: Backdoor.Win32.Delf.aba übersprungen G:\System Volume Information\_restore{1F3F5A48-4F5A-4356-AF4E-58859EF4BC61}\RP28\A0006839.exe ZIP: infiziert - 4 übersprungen G:\System Volume Information\_restore{1F3F5A48-4F5A-4356-AF4E-58859EF4BC61}\RP28\A0006840.exe Infizierte Objekte: HackTool.Win32.ICQPass.r übersprungen G:\System Volume Information\_restore{1F3F5A48-4F5A-4356-AF4E-58859EF4BC61}\RP28\A0006842.exe Infizierte Objekte: Flooder.Win32.Agent.ao übersprungen G:\System Volume Information\_restore{1F3F5A48-4F5A-4356-AF4E-58859EF4BC61}\RP28\A0006843.exe Infizierte Objekte: Flooder.Win32.Agent.am übersprungen G:\System Volume Information\_restore{1F3F5A48-4F5A-4356-AF4E-58859EF4BC61}\RP28\A0006845.exe Infizierte Objekte: HackTool.Win32.BruteForce.f übersprungen G:\System Volume Information\_restore{1F3F5A48-4F5A-4356-AF4E-58859EF4BC61}\RP28\A0006847.exe Infizierte Objekte: not-a-virus:PSWTool.Win32.VB.k übersprungen G:\System Volume Information\_restore{1F3F5A48-4F5A-4356-AF4E-58859EF4BC61}\RP28\A0006848.exe Infizierte Objekte: Trojan-PSW.Win32.VB.ov übersprungen G:\System Volume Information\_restore{1F3F5A48-4F5A-4356-AF4E-58859EF4BC61}\RP28\A0006849.exe Infizierte Objekte: Trojan-PSW.Win32.VB.ov übersprungen G:\System Volume Information\_restore{1F3F5A48-4F5A-4356-AF4E-58859EF4BC61}\RP28\A0006851.exe Infizierte Objekte: not-a-virus:PSWTool.Win32.VB.k übersprungen G:\System Volume Information\_restore{1F3F5A48-4F5A-4356-AF4E-58859EF4BC61}\RP29\A0006974.inf Infizierte Objekte: Worm.Win32.Perlovga.a übersprungen G:\System Volume Information\_restore{1F3F5A48-4F5A-4356-AF4E-58859EF4BC61}\RP29\A0007037.inf Infizierte Objekte: Worm.Win32.Perlovga.a übersprungen G:\System Volume Information\_restore{1F3F5A48-4F5A-4356-AF4E-58859EF4BC61}\RP29\A0007171.exe Infizierte Objekte: not-a-virus:RemoteAdmin.Win32.NetCat übersprungen G:\System Volume Information\_restore{1F3F5A48-4F5A-4356-AF4E-58859EF4BC61}\RP30\A0007344.inf Infizierte Objekte: Worm.Win32.Perlovga.a übersprungen G:\System Volume Information\_restore{1F3F5A48-4F5A-4356-AF4E-58859EF4BC61}\RP30\A0007362.inf Infizierte Objekte: Worm.Win32.Perlovga.a übersprungen G:\System Volume Information\_restore{1F3F5A48-4F5A-4356-AF4E-58859EF4BC61}\RP30\A0007367.inf Infizierte Objekte: Worm.Win32.Perlovga.a übersprungen G:\System Volume Information\_restore{1F3F5A48-4F5A-4356-AF4E-58859EF4BC61}\RP31\A0007395.inf Infizierte Objekte: Worm.Win32.Perlovga.a übersprungen G:\System Volume Information\_restore{1F3F5A48-4F5A-4356-AF4E-58859EF4BC61}\RP31\A0007442.inf Infizierte Objekte: Worm.Win32.Perlovga.a übersprungen G:\System Volume Information\_restore{223B68D4-E7AA-44D2-A5A3-4570F7E4A69D}\RP53\A0026215.inf Infizierte Objekte: Worm.Win32.Perlovga.a übersprungen G:\System Volume Information\_restore{223B68D4-E7AA-44D2-A5A3-4570F7E4A69D}\RP53\A0026425.inf Infizierte Objekte: Worm.Win32.Perlovga.a übersprungen G:\System Volume Information\_restore{2927CD4A-8C3C-4DDC-94E9-D36DB3E879FE}\RP10\A0001796.inf Infizierte Objekte: Worm.Win32.Perlovga.a übersprungen G:\System Volume Information\_restore{2927CD4A-8C3C-4DDC-94E9-D36DB3E879FE}\RP11\A0001916.inf Infizierte Objekte: Worm.Win32.Perlovga.a übersprungen G:\System Volume Information\_restore{2927CD4A-8C3C-4DDC-94E9-D36DB3E879FE}\RP12\A0001922.inf Infizierte Objekte: Worm.Win32.Perlovga.a übersprungen G:\System Volume Information\_restore{2927CD4A-8C3C-4DDC-94E9-D36DB3E879FE}\RP13\A0001926.inf Infizierte Objekte: Worm.Win32.Perlovga.a übersprungen G:\System Volume Information\_restore{2927CD4A-8C3C-4DDC-94E9-D36DB3E879FE}\RP14\A0001957.inf Infizierte Objekte: Worm.Win32.Perlovga.a übersprungen G:\System Volume Information\_restore{2927CD4A-8C3C-4DDC-94E9-D36DB3E879FE}\RP14\A0001987.inf Infizierte Objekte: Worm.Win32.Perlovga.a übersprungen G:\System Volume Information\_restore{2927CD4A-8C3C-4DDC-94E9-D36DB3E879FE}\RP16\A0002075.inf Infizierte Objekte: Worm.Win32.Perlovga.a übersprungen G:\System Volume Information\_restore{2927CD4A-8C3C-4DDC-94E9-D36DB3E879FE}\RP17\A0002081.inf Infizierte Objekte: Worm.Win32.Perlovga.a übersprungen G:\System Volume Information\_restore{2927CD4A-8C3C-4DDC-94E9-D36DB3E879FE}\RP17\A0002203.inf Infizierte Objekte: Worm.Win32.Perlovga.a übersprungen G:\System Volume Information\_restore{40A9969B-6854-41CE-99E1-7793EC3BB424}\RP56\A0019649.exe Infizierte Objekte: not-a-virus:PSWTool.Win32.AirCrack.a übersprungen G:\System Volume Information\_restore{72FB0481-DAAD-47D9-8448-DA74B6D96AE6}\RP1\A0000717.inf Infizierte Objekte: Worm.Win32.Perlovga.a übersprungen G:\System Volume Information\_restore{72FB0481-DAAD-47D9-8448-DA74B6D96AE6}\RP2\A0000737.inf Infizierte Objekte: Worm.Win32.Perlovga.a übersprungen G:\System Volume Information\_restore{72FB0481-DAAD-47D9-8448-DA74B6D96AE6}\RP3\A0000740.inf Infizierte Objekte: Worm.Win32.Perlovga.a übersprungen G:\System Volume Information\_restore{72FB0481-DAAD-47D9-8448-DA74B6D96AE6}\RP4\A0000743.inf Infizierte Objekte: Worm.Win32.Perlovga.a übersprungen G:\System Volume Information\_restore{72FB0481-DAAD-47D9-8448-DA74B6D96AE6}\RP5\A0000754.inf Infizierte Objekte: Worm.Win32.Perlovga.a übersprungen G:\System Volume Information\_restore{861DFF62-946E-4C35-9697-2DE589C0CA7B}\RP10\A0001770.inf Infizierte Objekte: Worm.Win32.Perlovga.a übersprungen G:\System Volume Information\_restore{861DFF62-946E-4C35-9697-2DE589C0CA7B}\RP11\A0001774.inf Infizierte Objekte: Worm.Win32.Perlovga.a übersprungen G:\System Volume Information\_restore{861DFF62-946E-4C35-9697-2DE589C0CA7B}\RP12\A0001781.inf Infizierte Objekte: Worm.Win32.Perlovga.a übersprungen G:\System Volume Information\_restore{861DFF62-946E-4C35-9697-2DE589C0CA7B}\RP13\A0001827.inf Infizierte Objekte: Worm.Win32.Perlovga.a übersprungen G:\System Volume Information\_restore{861DFF62-946E-4C35-9697-2DE589C0CA7B}\RP14\A0001831.inf Infizierte Objekte: Worm.Win32.Perlovga.a übersprungen G:\System Volume Information\_restore{861DFF62-946E-4C35-9697-2DE589C0CA7B}\RP14\A0001881.inf Infizierte Objekte: Worm.Win32.Perlovga.a übersprungen G:\System Volume Information\_restore{861DFF62-946E-4C35-9697-2DE589C0CA7B}\RP15\A0001904.inf Infizierte Objekte: Worm.Win32.Perlovga.a übersprungen G:\System Volume Information\_restore{861DFF62-946E-4C35-9697-2DE589C0CA7B}\RP16\A0001908.inf Infizierte Objekte: Worm.Win32.Perlovga.a übersprungen G:\System Volume Information\_restore{861DFF62-946E-4C35-9697-2DE589C0CA7B}\RP16\A0001919.inf Infizierte Objekte: Worm.Win32.Perlovga.a übersprungen G:\System Volume Information\_restore{861DFF62-946E-4C35-9697-2DE589C0CA7B}\RP17\A0001965.inf Infizierte Objekte: Worm.Win32.Perlovga.a übersprungen G:\System Volume Information\_restore{861DFF62-946E-4C35-9697-2DE589C0CA7B}\RP18\A0001990.inf Infizierte Objekte: Worm.Win32.Perlovga.a übersprungen G:\System Volume Information\_restore{861DFF62-946E-4C35-9697-2DE589C0CA7B}\RP19\A0002069.inf Infizierte Objekte: Worm.Win32.Perlovga.a übersprungen G:\System Volume Information\_restore{861DFF62-946E-4C35-9697-2DE589C0CA7B}\RP20\A0002077.inf Infizierte Objekte: Worm.Win32.Perlovga.a übersprungen G:\System Volume Information\_restore{861DFF62-946E-4C35-9697-2DE589C0CA7B}\RP20\A0002359.inf Infizierte Objekte: Worm.Win32.Perlovga.a übersprungen G:\System Volume Information\_restore{861DFF62-946E-4C35-9697-2DE589C0CA7B}\RP8\A0001745.inf Infizierte Objekte: Worm.Win32.Perlovga.a übersprungen G:\System Volume Information\_restore{861DFF62-946E-4C35-9697-2DE589C0CA7B}\RP9\A0001754.inf Infizierte Objekte: Worm.Win32.Perlovga.a übersprungen G:\System Volume Information\_restore{8EADC591-39F6-4FEA-A50D-A868E440A2BC}\RP1\A0000018.inf Infizierte Objekte: Worm.Win32.Perlovga.a übersprungen G:\System Volume Information\_restore{8EADC591-39F6-4FEA-A50D-A868E440A2BC}\RP1\A0000042.inf Infizierte Objekte: Worm.Win32.Perlovga.a übersprungen G:\System Volume Information\_restore{8EADC591-39F6-4FEA-A50D-A868E440A2BC}\RP2\A0000113.inf Infizierte Objekte: Worm.Win32.Perlovga.a übersprungen G:\System Volume Information\_restore{8EADC591-39F6-4FEA-A50D-A868E440A2BC}\RP2\A0000149.inf Infizierte Objekte: Worm.Win32.Perlovga.a übersprungen G:\System Volume Information\_restore{A44344C1-4D5E-4618-8A50-B4AB53C08C8B}\RP4\A0000799.inf Infizierte Objekte: Worm.Win32.Perlovga.a übersprungen G:\System Volume Information\_restore{A44344C1-4D5E-4618-8A50-B4AB53C08C8B}\RP4\A0000867.inf Infizierte Objekte: Worm.Win32.Perlovga.a übersprungen G:\System Volume Information\_restore{A44344C1-4D5E-4618-8A50-B4AB53C08C8B}\RP4\A0000893.inf Infizierte Objekte: Worm.Win32.Perlovga.a übersprungen G:\System Volume Information\_restore{CD9B7ABA-78B5-4181-B6A5-E016D0248066}\RP10\A0001920.inf Infizierte Objekte: Worm.Win32.Perlovga.a übersprungen G:\System Volume Information\_restore{CD9B7ABA-78B5-4181-B6A5-E016D0248066}\RP11\A0001922.inf Infizierte Objekte: Worm.Win32.Perlovga.a übersprungen G:\System Volume Information\_restore{CD9B7ABA-78B5-4181-B6A5-E016D0248066}\RP12\A0001947.inf Infizierte Objekte: Worm.Win32.Perlovga.a übersprungen G:\System Volume Information\_restore{CD9B7ABA-78B5-4181-B6A5-E016D0248066}\RP13\A0001964.inf Infizierte Objekte: Worm.Win32.Perlovga.a übersprungen G:\System Volume Information\_restore{CD9B7ABA-78B5-4181-B6A5-E016D0248066}\RP14\A0001967.inf Infizierte Objekte: Worm.Win32.Perlovga.a übersprungen |
Themen zu svchost.exe & xcopy.exe |
.dll, 0 bytes, 7 viren, antivirus, avg, avgnt.exe, bho, browser, cdburnerxp, ctfmon.exe, firefox.exe, helper, hijack, hijackthis, hkus\s-1-5-18, infiziert, internet, internet explorer, logon.exe, lsass.exe, microsoft, modul, nmindexstoresvr.exe, nt.dll, pdfcreator, programme, prozesse, quara, registry, sched.exe, server, services.exe, software, suchlauf, svchost.exe, urlsearchhook, verweise, virus, virus gefunden, warnung, windows xp sp3, winlogon.exe, xp sp3 |