Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.
So, der Scan ist endlich fertig... Und hier kommt der Log:
Code:
ATTFilter
;***********************************************************************************************************************************************************************************
ANALYSIS: 2009-09-06 01:03:05
PROTECTIONS: 0
MALWARE: 8
SUSPECTS: 0
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description Version Active Updated
;===================================================================================================================================================================================
;===================================================================================================================================================================================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================================================
00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Dokumente und Einstellungen\**\Cookies\**@ad.yieldmanager[2].txt
00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Dokumente und Einstellungen\**\Cookies\**@ad.yieldmanager[1].txt
00168109 Cookie/Adtech TrackingCookie No 0 Yes No C:\Dokumente und Einstellungen\**\Cookies\**@adtech[1].txt
00484705 Application/IEDefender HackTools No 0 Yes No C:\Qoobox\Quarantine\C\WINDOWS\system32\IEDFix.C.exe.vir
00484705 Application/IEDefender HackTools No 0 Yes No C:\System Volume Information\_restore{6E6EEE88-89E9-4373-8406-B27955ED9608}\RP93\A0013328.exe
00590315 Rootkit/Agent.LNB HackTools No 0 Yes No C:\System Volume Information\_restore{6E6EEE88-89E9-4373-8406-B27955ED9608}\RP92\A0013278.sys
00590315 Rootkit/Agent.LNB HackTools No 0 Yes No C:\System Volume Information\_restore{6E6EEE88-89E9-4373-8406-B27955ED9608}\RP92\A0013287.sys
00921467 Generic Malware Virus/Trojan No 0 Yes No C:\Qoobox\Quarantine\C\WINDOWS\system32\404Fix.exe.vir
00921467 Generic Malware Virus/Trojan No 0 Yes No C:\System Volume Information\_restore{6E6EEE88-89E9-4373-8406-B27955ED9608}\RP93\A0013325.exe
01606636 Cookie/Adserver TrackingCookie No 0 Yes No C:\Dokumente und Einstellungen\**\Cookies\**@adserver.easyad[1].txt
02885963 Rootkit/Booto.C Virus/Worm No 0 Yes No C:\System Volume Information\_restore{6E6EEE88-89E9-4373-8406-B27955ED9608}\RP94\A0013522.sys
03074964 Trj/CI.A Virus/Trojan No 0 Yes No C:\System Volume Information\_restore{6E6EEE88-89E9-4373-8406-B27955ED9608}\RP94\A0013515.exe
03074964 Trj/CI.A Virus/Trojan No 0 Yes No C:\Qoobox\Quarantine\C\Programme\SmitfraudFix.exe.vir
;===================================================================================================================================================================================
EDIT: okay, ist nur die Hälfte davon. Die andere Hälfte besteht zum Großteil aus Leerzeichen, die ich erst entfernen müsste, falls ich es posten sollte...
Zum Thema winlog.exe ist Backdoor.Agobot.LF? - So, der Scan ist endlich fertig... Und hier kommt der Log:
Code:
Alles auswählen Aufklappen ATTFilter
;***********************************************************************************************************************************************************************************
ANALYSIS: 2009-09-06 01:03:05
PROTECTIONS: 0
MALWARE: 8
SUSPECTS: 0
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description Version - winlog.exe ist Backdoor.Agobot.LF?...