![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: Virenbefall Opera 9Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
| |
| | #1 | |
| | Virenbefall Opera 9 Hi, habe mir was eingefangen, ich gehe davon aus, dass es ein infiziertes .rar Archiv war. Antivir hat Angeschlagen. Hab dann Antivir durchlaufen lassen: Zitat:
Ccleaner hab ich durchlaufen und aufräumen lassen. Die bei uech verlinkte Setup Datei von Malwarebytes-Anti-Malware lässt sich nicht ausführen (keine Reaktion bei Doppelklick). Die von der Hersteller Seite lässt sich installieren, aber das Programm lässt sich auch nicht ausführen. Noch ein bisschen, was der/die VirEN so treiben: Also Opera (9) hat mich bei Google Ergebnissen manchmal auf Werbeseiten umgeleitet. Dann ist Opera abgestürzt, wenn ich jetzt die exe ausführe, lande ich im IE Explorer Firefox strüzt abundzu ab. Gleich nach dem Befall wollte ein Programm Verbindung mit dem Internet aufbauen, ich habs mit Ashampoo geblockt, finde es dort aber nicht mehr, auch im Protokoll stehen leider nur Dinger von heute. Bitte helft mir, Herauszufinden, was das ist und wie es wieder weggeht ohne mein System neuaufzusetzen. Danke im Vorraus. Gruss und eine fröhliche Wiesn |
| | #2 | |
| | Virenbefall Opera 9 Hier noch was RSIT sagt:
__________________Zitat:
|
| | #3 | |||
![]() ![]() ![]() | Virenbefall Opera 9 Hallo pontius
__________________Zitat:
![]() Zitat:
(Abgesicherter Modus: Beim Booten F8 Taste drücken) Zitat:
Checke mal diese Dateien bei VIRUS TOTAL: VirusTotal - Kostenloser online Viren- und Malwarescanner C:\WINDOWS\system32\drivers\a8k0dv1u.sys c:\programme\vmware\vmware workstation\vsocklib.dll Ergebnis von der ersten Datei hier bitte posten, von der letzten reicht die Angabe des Ergebnisses. C:\WINDOWS\system32\GameMon.des.exe Dieser Eintrag wird von mehreren Antivirus Programme als "schädlich" angesehen. Ich würde dir raten, die exe. Datei manuell zu löschen. Diese Einträge kannst du mit Hijackthis "fixen" da es sich um unnötige Einträge handelt: O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll (Scan mit Hijackthis, Kästchen vor den Einträgen ankreuzen und auf "fix checked" klicken) Bitte mache mir mal eine Liste, mit CCleaner, von deinen installierten Programmen. (CCleaner starten/Extras/Programme deinstallieren/Als textdatei speichern) Poste den Log hier in den Thread. Danach schauen wir weiter
__________________ Geändert von Donthackme (27.09.2009 um 19:27 Uhr) |
| | #4 | |||||||
| | Virenbefall Opera 9 Danke für deine Antwort. Zitat:
Starten, kann ich es immer noch nicht, auch nicht im abgesicherten Modus. Ich habe übrigens auch Linux drauf. Zitat:
Zitat:
Zitat:
![]() Zitat:
Zitat:
Code:
ATTFilter 101 Languages of the World
7-Zip 4.65
AA Watcher V 2.9b
AA3Deploy
Adobe Flash Player 10 ActiveX
Adobe Flash Player 10 Plugin
Adobe Reader 9 - Deutsch
Adobe Shockwave Player 11.5
Airline Tycoon - Deluxe
America's Army
America's Army 3
America's Army Deploy Client
Apple Mobile Device Support
Apple Software Update
Ashampoo FireWall 1.20
ATI Display Driver
Auto Gordian Knot 2.55
Avira AntiVir Personal - Free Antivirus
AviSynth 2.5
AVM FRITZ!DSL
Bome's Mouse Keyboard 2.0beta6
Bonjour
Bontago
Bullfrog 4.2 Driver
Byki Express
Caesar 3
CCleaner (remove only)
ClicksAndWhistles
CopyTrans Suite Remove Only
Die Gilde Gold Update v. 2.06
Die Gilde Gold-Edition
DivX Codec
DivX Converter
DivX Player
DivX Plus DirectShow Filters
DivX Web Player
Drift City
eBook to Images
Emergency 2
FileZilla Client 3.2.2.1
Free YouTube to Mp3 Converter version 3.1
GetASFStream
Gigabyte Raid Configurer
Grand Theft Auto IV
Grand Theft Auto Vice City
GTA2
Haufe iDesk-Browser
Haufe iDesk-Service
HijackThis 2.0.2
ijji
ijji Auto Installer
ImgBurn
IrfanView (remove only)
iTunes
Java(TM) 6 Update 7
LevelR
Macromedia Fireworks 3
MediaMonkey 3.0
Melodyne 3.1
Microsoft .NET Framework 2.0 Service Pack 2
Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU
Microsoft .NET Framework 3.0 German Language Pack
Microsoft .NET Framework 3.0 Service Pack 2
Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU
Microsoft .NET Framework 3.5 Language Pack SP1 - DEU
Microsoft .NET Framework 3.5 SP1
Microsoft Flight Simulator 98
Microsoft Flight Simulator X
Microsoft Games for Windows - LIVE
Microsoft Games for Windows - LIVE Redistributable
Microsoft Office XP Professional mit FrontPage
Microsoft Speech SDK 5.1
Microsoft Speech SDK 5.1 Language Pack
Microsoft User-Mode Driver Framework Feature Pack 1.0
Microsoft Visual C++ 2005 Redistributable
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30411
MIDI Yoke
Miranda IM 0.8.1
Mozilla Firefox (3.0.13)
Mozilla Thunderbird (2.0.0.19)
MSXML 4.0 SP2 Parser und SDK
MSXML 6.0 Parser (KB925673)
Native Instruments Audio 8 DJ Driver
Native Instruments Pro-53
Native Instruments Service Center
Native Instruments Traktor
No23 Recorder
OpenOffice.org 3.0
Opera 9.64
PBCool
PDFCreator
PunkBuster Services
QuickTime
Real Alternative 1.9.0
REALTEK GbE & FE Ethernet PCI-E NIC Driver
Realtek High Definition Audio Driver
Reason 4.0
Rockstar Games Social Club
S.T.A.L.K.E.R. - Shadow of Chernobyl [v1.0003]
Safari
Schwedisch AKTIV
Selingua
Sierra-Dienstprogramme
Silent Hunter II
Skype™ 4.0
Steam
Steuer 2007
Steuer Hilfesammlung
Subtitle Workshop 2.51
SUPER © Version 2009.bld.35 (Jan 5, 2009)
Sword of The New World
TeamSpeak 2 RC2
The Rosetta Stone
TIPP10 Version 2.0.3
Uninstall 1.0.0.1
URL Snooper v2.20.02
USB Scanner
VLC media player 0.9.8a
VMware Workstation
VobSub v2.23 (Remove Only)
Windows Media Format 11 runtime
WinPcap 4.1 beta
WinRAR archiver
XviD MPEG4 Video Codec (remove only)
Zattoo 3.3.4 Beta
Gruss |
| | #5 | ||||
![]() ![]() ![]() | Virenbefall Opera 9Zitat:
1. Umbenenne die Installationsdatei und wenn installiert umbenne AUCH die auführende exe. datei. Mit einer Endung com, nicht exe. Also z.B: game.com Wenn das nicht hilft: 2. Speichere die Malwarebytes Install Datei von einem anderen (sauberen) Computer aus, auf ein USB Stick, überführe sie auf deinem Comp. und versuche sie zu starten. Zitat:
Zitat:
Der Pfad ist: C:\WINDOWS\system32\drivers\a8k0dv1u.sys Das ist keine bekannte Windows Datei und hat da in dem Windows Ordner nichts zu suchen. Zitat:
![]() Bitte deine Programme updaten und mache auch gleichmal eine Windows update Anfrage. Adobe Reader 9 - Deutsch Update zu 9.1.3 Adobe - Reader9 Java(TM) 6 Update 7 veraltert Java-Downloads für alle Betriebssysteme - Sun Microsystems Mozilla Firefox (3.0.13) veraltert Bitte zu Firefox 3,5 updaten. Vom Browser aus: Gehe auf "Hilfe" und "Nach Updates suchen" oder Webbrowser Firefox | Schneller, sicherer & anpassbar | Mozilla Europe OpenOffice.org 3.0 Update zu 3.1 de: OpenOffice.org: Startseite (deutsch) Bitte führe folgende Kontroll Scans durch: FREE ANTIVIRUS online: ActiveScan 2.0 - PANDA SECURITY und mit deinem Avira im Abgesicherten Modus und mit agressiven Einstellungen: http://www.trojaner-board.de/54192-a...tellungen.html Rapport von Avira und evtl. Fünde von Panda bitte in den Thread kopieren.
__________________ Malware is winning |
| | #6 | |
| | Virenbefall Opera 9 Hab n bissl gebracht, wie haben grad Oktoberfest und da aht man keine Zeit zum am PC sitzen. Also: Zitat:
Code:
ATTFilter Malwarebytes' Anti-Malware 1.41
Datenbank Version: 2775
Windows 5.1.2600 Service Pack 3
30.09.2009 19:34:00
mbam-log-2009-09-30 (19-34-00).txt
Scan-Methode: Quick-Scan
Durchsuchte Objekte: 94462
Laufzeit: 2 minute(s), 6 second(s)
Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 1
Infizierte Registrierungsschlüssel: 6
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 2
Infizierte Verzeichnisse: 0
Infizierte Dateien: 2
Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule:
\\?\globalroot\systemroot\system32\UACxiqwpjokcd.dll (Rootkit.TDSS) -> Delete on reboot.
Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\chrome.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\navigator.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\opera.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Userinit.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\UAC (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\UACd.sys (Trojan.Agent) -> Quarantined and deleted successfully.
Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)
Infizierte Dateien:
\\?\globalroot\systemroot\system32\UACxiqwpjokcd.dll (Rootkit.TDSS) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\uacinit.dll (Trojan.Agent) -> Delete on reboot.
"C:\WINDOWS\system32\drivers\a8k0dv1u.sys" gibt es echt nicht mehr! Die Programme hab ich geupdatet oder gelöscht, wenn sie nicht all zu wichtig waren. Activescan sagt folgendes: Code:
ATTFilter ;***********************************************************************************************************************************************************************************
ANALYSIS: 2009-10-03 09:33:37
PROTECTIONS: 1
MALWARE: 10
SUSPECTS: 4
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description Version Active Updated
;===================================================================================================================================================================================
Avira AntiVir PersonalEdition 8.0.1.30 Yes No
;===================================================================================================================================================================================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================================================
00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No C:\Dokumente und Einstellungen\Pontius\Cookies\pontius@doubleclick[1].txt
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Dokumente und Einstellungen\Pontius\Cookies\pontius@atdmt[2].txt
02537438 Spyware/Virtumonde Spyware No 1 Yes No C:\WINDOWS\system32\drivers\UACnqrkfbcskw.sys
02587846 Adware/SystemGuard2009 Adware No 0 Yes No C:\System Volume Information\_restore{5695AAD9-F6E3-4F4C-A50B-71ABCABC4558}\RP224\A0027422.dll
02623298 Trj/TDSS.CD Virus/Trojan No 0 Yes No C:\WINDOWS\system32\UACbpujalyscd.dll
02714922 Generic Trojan Virus/Trojan No 0 Yes No C:\Dokumente und Einstellungen\Pontius\Desktop\downz\setupz\Traktor-Pro-1.0.1\Traktor-Pro-1.0.1\crack\Patch Traktor Pro.exe
02714922 Generic Trojan Virus/Trojan No 0 No No C:\Dokumente und Einstellungen\Pontius\Desktop\downz\setupz\Traktor-Pro-1.0.1.part1.rar[Traktor-Pro-1.0.1\crack\Patch Traktor Pro.exe]
02724218 Adware/SystemGuard2009 Adware No 0 Yes No C:\System Volume Information\_restore{5695AAD9-F6E3-4F4C-A50B-71ABCABC4558}\RP224\A0027438.dll
03738688 Generic Malware Virus/Trojan No 0 Yes No C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\No23 Recorder\vorbis.dll
03738747 Generic Malware Virus/Trojan No 0 Yes No C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\No23 Recorder\vorbisenc.dll
03738911 Generic Malware Virus/Trojan No 0 Yes No C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\No23 Recorder\vorbisfile.dll
;===================================================================================================================================================================================
SUSPECTS
Sent Location
;===================================================================================================================================================================================
No C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\3QCYG36S\fixmapi[1].exe
No C:\WINDOWS\system32\huwqslkac.exe
;===================================================================================================================================================================================
VULNERABILITIES
Id Severity Description
;===================================================================================================================================================================================
212494 HIGH MS09-042
212493 HIGH MS09-041
212490 HIGH MS09-038
211784 HIGH MS09-032
211781 HIGH MS09-029
210625 HIGH MS09-026
210624 HIGH MS09-025
210621 HIGH MS09-022
210618 HIGH MS09-019
208380 HIGH MS09-015
208379 HIGH MS09-014
208378 HIGH MS09-013
208377 HIGH MS09-012
206981 HIGH MS09-007
206980 HIGH MS09-006
204670 HIGH MS09-001
203806 HIGH MS08-078
203508 HIGH MS08-073
203505 HIGH MS08-071
202465 HIGH MS08-068
201683 HIGH MS08-067
201258 HIGH MS08-066
201256 HIGH MS08-064
201255 HIGH MS08-063
201253 HIGH MS08-061
201250 HIGH MS08-058
209275 HIGH MS08-049
209273 HIGH MS08-045
196455 MEDIUM MS08-037
194862 HIGH MS08-032
194861 HIGH MS08-031
194860 HIGH MS08-030
;===================================================================================================================================================================================
Code:
ATTFilter
Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Sonntag, 4. Oktober 2009 12:31
Es wird nach 1754164 Virenstämmen gesucht.
Lizenznehmer: Avira AntiVir Personal - FREE Antivirus
Seriennummer: 0000149996-ADJIE-0000001
Plattform: Windows XP
Windowsversion: (Service Pack 3) [5.1.2600]
Boot Modus: Abgesicherter Modus
Benutzername: Administrator
Computername: P-713B0CF37B2D4
Versionsinformationen:
BUILD.DAT : 8.2.0.353 17048 Bytes 15.05.2009 12:02:00
AVSCAN.EXE : 8.1.4.10 315649 Bytes 18.11.2008 08:21:23
AVSCAN.DLL : 8.1.4.0 48897 Bytes 09.05.2008 11:27:06
LUKE.DLL : 8.1.4.5 164097 Bytes 12.06.2008 12:44:16
LUKERES.DLL : 8.1.4.0 12545 Bytes 09.05.2008 11:40:42
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27.10.2008 11:30:36
ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24.06.2009 16:44:50
ANTIVIR2.VDF : 7.1.6.1 3857920 Bytes 16.09.2009 23:17:24
ANTIVIR3.VDF : 7.1.6.44 486400 Bytes 28.09.2009 13:15:32
Engineversion : 8.2.1.27
AEVDF.DLL : 8.1.1.2 106867 Bytes 16.09.2009 16:07:21
AESCRIPT.DLL : 8.1.2.33 479611 Bytes 22.09.2009 16:04:31
AESCN.DLL : 8.1.2.5 127346 Bytes 06.09.2009 16:05:30
AERDL.DLL : 8.1.2.4 430452 Bytes 16.07.2009 16:05:30
AEPACK.DLL : 8.2.0.0 422261 Bytes 16.09.2009 16:07:17
AEOFFICE.DLL : 8.1.0.38 196987 Bytes 17.06.2009 20:30:51
AEHEUR.DLL : 8.1.0.155 1921400 Bytes 23.08.2009 22:21:35
AEHELP.DLL : 8.1.7.0 237940 Bytes 06.09.2009 16:05:28
AEGEN.DLL : 8.1.1.66 364917 Bytes 26.09.2009 16:04:32
AEEMU.DLL : 8.1.0.9 393588 Bytes 14.10.2008 10:05:56
AECORE.DLL : 8.1.8.1 184693 Bytes 16.09.2009 16:07:09
AEBB.DLL : 8.1.0.3 53618 Bytes 14.10.2008 10:05:56
AVWINLL.DLL : 1.0.0.12 15105 Bytes 09.07.2008 08:40:02
AVPREF.DLL : 8.0.2.0 38657 Bytes 16.05.2008 09:27:58
AVREP.DLL : 8.0.0.3 155688 Bytes 20.04.2009 17:31:06
AVREG.DLL : 8.0.0.1 33537 Bytes 09.05.2008 11:26:37
AVARKT.DLL : 1.0.0.23 307457 Bytes 12.02.2008 08:29:19
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12.06.2008 12:27:46
SQLITE3.DLL : 3.3.17.1 339968 Bytes 22.01.2008 17:28:02
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12.06.2008 12:49:36
NETNT.DLL : 8.0.0.1 7937 Bytes 25.01.2008 12:05:07
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 12.06.2008 13:45:01
RCTEXT.DLL : 8.0.52.0 86273 Bytes 27.06.2008 13:32:05
Konfiguration für den aktuellen Suchlauf:
Job Name.........................: Vollständige Systemprüfung
Konfigurationsdatei..............: C:\Programme\Avira\AntiVir PersonalEdition Classic\sysscan.avp
Protokollierung..................: niedrig
Primäre Aktion...................: reparieren
Sekundäre Aktion.................: löschen
Durchsuche Masterbootsektoren....: ein
Durchsuche Bootsektoren..........: ein
Bootsektoren.....................: C:, D:, E:, H:,
Durchsuche aktive Programme......: ein
Durchsuche Registrierung.........: ein
Suche nach Rootkits..............: aus
Datei Suchmodus..................: Alle Dateien
Durchsuche Archive...............: ein
Rekursionstiefe einschränken.....: aus
Archiv Smart Extensions..........: ein
Abweichende Archivtypen..........: +BSD Mailbox, +Netscape/Mozilla Mailbox, +Eudora Mailbox, +Squid cache, +Pegasus Mailbox, +MS Outlook Mailbox,
Makrovirenheuristik..............: ein
Dateiheuristik...................: hoch
Abweichende Gefahrenkategorien...: +APPL,+GAME,+JOKE,+PCK,+SPR,
Beginn des Suchlaufs: Sonntag, 4. Oktober 2009 12:31
Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht
Es wurden '11' Prozesse mit '11' Modulen durchsucht
Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD1
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD2
[INFO] Es wurde kein Virus gefunden!
Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'D:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'E:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'H:\'
[INFO] Es wurde kein Virus gefunden!
Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen.
Die Registry wurde durchsucht ( '48' Dateien ).
Der Suchlauf über die ausgewählten Dateien wird begonnen:
Beginne mit der Suche in 'C:\'
C:\pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Pontius\Desktop\downz\setupz\AA283FullInstaller.exe
[0] Archivtyp: RAR SFX (self extracting)
--> AAComp~1.cab
[1] Archivtyp: CAB (Microsoft)
--> M_AA2_WeaponsCache.usx.fz
[WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
C:\Dokumente und Einstellungen\Pontius\Desktop\downz\setupz\zonealarm8en.exe
[0] Archivtyp: ZIP SFX (self extracting)
--> WINDOWS6.0-KB929547-V2-X64.MSU
[1] Archivtyp: CAB (Microsoft)
--> Windows6.0-KB929547-v2-x64.cab
[WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
C:\Dokumente und Einstellungen\Pontius\Desktop\downz\sprache\other swed\PSWC.part2.rar
[0] Archivtyp: RAR
--> Swedish 07.mp3
[WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
C:\WINDOWS\system32\drivers\sptd.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
Beginne mit der Suche in 'D:\'
Der zu durchsuchende Pfad D:\ konnte nicht geöffnet werden!
Systemfehler [1005]: Auf dem Datenträger befindet sich kein erkanntes Dateisystem.
Beginne mit der Suche in 'E:\'
Beginne mit der Suche in 'H:\' <Filme>
Ende des Suchlaufs: Sonntag, 4. Oktober 2009 15:57
Benötigte Zeit: 3:25:53 Stunde(n)
Der Suchlauf wurde vollständig durchgeführt.
20281 Verzeichnisse wurden überprüft
381780 Dateien wurden geprüft
0 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
2 Dateien konnten nicht durchsucht werden
381778 Dateien ohne Befall
9715 Archive wurden durchsucht
5 Warnungen
0 Hinweise
Code:
ATTFilter In der Datei 'C:\WINDOWS\system32\UACosduyogqls.dll'
wurde ein Virus oder unerwünschtes Programm 'TR/PCK.Tdss.Y.1590' [trojan] gefunden.
Ausgeführte Aktion: Datei in Quarantäne verschieben
|
| | #7 |
![]() ![]() ![]() | Virenbefall Opera 9 An die Helfer von Trojaner Board. Ich bitte darum diesen Fall zu übernehmen, da ich hier auf Trojaner Board nicht mehr aktiv sein werde. @ Pontius Es wird jemand von den anderen Helfern den Bereinigungsprozess fortführen. Mfg. DH.
__________________ Malware is winning |
| | #8 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Virenbefall Opera 9 Hallo, ich werd mal für donthackme einspringen. Dein letztes RSIT-Logfile ist schon fast zwei Wochen her, mach mal bitte ein frisches mit dieser umbenannten version von RSIT => File-Upload.net - pluescheule.exe Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.
__________________ Logfiles bitte immer in CODE-Tags posten |
| | #9 | |
| | Virenbefall Opera 9 Danke, dass du mir hilfst. Brauchst du alle Logs noch einmal? Hier ist erst mal RSIT: Zitat:
Gruss Der Ponti |
| | #10 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Virenbefall Opera 9 Stell sicher, daß Dir auch alle Dateien angezeigt werden, danach folgende Dateien (sofern diese noch existieren) bei Virustotal.com auswerten lassen und alle Ergebnisse posten, und zwar so, daß man die der einzelnen Virenscanner sehen kann. Bitte mit Dateigrößen und Prüfsummen: Code:
ATTFilter C:\WINDOWS\system32\drivers\ao6oz3nd.sys
C:\WINDOWS\gdrv.sysgdrv.sys
C:\WINDOWS\system32\XDva190.sys
C:\WINDOWS\system32\XDva279.sys
Führe Lop S&D.exe per Doppelklick aus. Wähle die Sprache deiner Wahl und anschließend die Option 1. Warte bis der Scanbericht erstellt wird und poste ihn hier (Du findest ihn unter C:\lopR.txt, sollte der Bericht nicht erscheinen).
__________________ Logfiles bitte immer in CODE-Tags posten |
| | #11 | |
| | Virenbefall Opera 9 Bei mir werden standartmäßig alle Dateien angezeigt. Ich habe es aber noch einmal überprüft. Keine der 4 von dir geposteten Dateien ist zu finden. Nicht manuell, nicht mit der Suche und auch nicht wenn ich den Pfad in die Adressleiste eingebe. Lop S&D sagt: Zitat:
|
| | #12 | |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Virenbefall Opera 9Zitat:
Ende im Gelände und für Dich gehts hier weiter => http://www.trojaner-board.de/51262-anleitung-neuaufsetzen-des-systems-absicherung.html Support gibts hier nur, wenn die Infektionen nicht von illegaler Software wie Crackz, Keygenz usw. herrühren. Tu Dir selbst einen Gefallen und lass die Finger von sowas, man bekommt da mit auch sehr schnell juristische Probleme.
__________________ Logfiles bitte immer in CODE-Tags posten |
![]() |
| Themen zu Virenbefall Opera 9 |
| .dll, 0 bytes, antivir, auswertung, dateien, desktop, download, einstellungen, google, hijack, hijackthis, igdctrl.exe, internet, keine reaktion, logon.exe, lsass.exe, microsoft, modul, namen, nt.dll, opera, opera.exe, programme, prozesse, registry, rthdcpl.exe, sched.exe, services.exe, suchlauf, svchost.exe, tr/crypt.xpack.ge, verweise, virus gefunden, warnung, windows, winlogon.exe |