Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: EXP/Pdfka.atf.9247 Virus von AntiVir gefunden - Wie nun weiter vorgehen?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 26.09.2010, 13:25   #1
Trojaner1234
 
EXP/Pdfka.atf.9247 Virus von AntiVir gefunden - Wie nun weiter vorgehen? - Standard

EXP/Pdfka.atf.9247 Virus von AntiVir gefunden - Wie nun weiter vorgehen?



Hallo zusammen,

ich habe folgendes Problem: Bei einem Suchlauf von AntiVir wurde folgendes Virus gefunden:

EXP/Pdfka.atf.9247



C:\$RECYCLE.BIN\S-1-5-21-3704086988-75970695-3399563235-1003\$RW79X3G\plugin-Notes1.pdf
[FUND] Enthält Erkennungsmuster des Exploits EXP/Pdfka.atf.9247
Beginne mit der Suche in 'D:\' <DATA>

Beginne mit der Desinfektion:
C:\$RECYCLE.BIN\S-1-5-21-3704086988-75970695-3399563235-1003\$RW79X3G\plugin-Notes1.pdf
[FUND] Enthält Erkennungsmuster des Exploits EXP/Pdfka.atf.9247
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4d1436ba.qua' verschoben!

Nun habe ich folgende Sorgen: Der letzte Systemlauf von AntiVir ist nun schon ein paar Monate her. (Da sich die Software immer von selbst aktualiert, heruntergeladene Dateien auch immer gleich untersucht werden und ich auch sonst nicht auf zwielichtigen Seiten surfe und relativ wenig auf dem Rechner installiert habe, nutze ich den Komplettsuchlauf eher selten und er hat auch vorher nie zu Ergebnissen geführt.)

Kann es sein, dass die Datei bereits Schaden auf meinem Rechner bzw. meinen bereits vorhandenen Dateien angerichtet hat? Leider kann ich nicht sagen, wie lange die Datei schon auf dem Rechner ist.

Wie kann ich sicher sein, dass der Virus nun vollständig entfernt ist? Er befindet sich nun in der Quarantäne von AntiVir. Reicht es, ihn einfach zu löschen oder kann es sein, dass er sich schon weiter verbreitet hat?

Wie ist nun das beste weitere Vorgehen? (Wie gesagt, normalerweise habe ich keine Probleme mit Viren)

Wer kennt den Virus und kann mir sagen, welche Schaden er genau anrichtet/ anrichten soll?

Ich bedanke mich herzlich im Voraus für alle Hinweise. .

Geändert von Trojaner1234 (26.09.2010 um 14:22 Uhr)

Alt 26.09.2010, 13:32   #2
markusg
/// Malware-holic
 
EXP/Pdfka.atf.9247 Virus von AntiVir gefunden - Wie nun weiter vorgehen? - Standard

EXP/Pdfka.atf.9247 Virus von AntiVir gefunden - Wie nun weiter vorgehen?



ich denke du hattest glück
ootl:
Systemscan mit OTL
download otl:
http://filepony.de/download-otl/

Doppelklick auf die OTL.exe
(user von Windows 7 und Vista: Rechtsklick als Administrator ausführen)
1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
2. Hake an "scan all users"
3. Unter "Extra Registry wähle:
"Use Safelist" "LOP Check" "Purity Check"
4. Kopiere in die Textbox:
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
5. Klicke "Scan"
6. 2 reporte werden erstellt:
OTL.Txt
Extras.Txt
poste beide.
__________________


Antwort

Themen zu EXP/Pdfka.atf.9247 Virus von AntiVir gefunden - Wie nun weiter vorgehen?
antivir, data, datei, dateien, einfach, entfernt, ergebnisse, folge, folgendes, hallo zusammen, hinweis, installiert, löschen, namen, problem, probleme, rechner, recycle.bin, relativ, seite, seiten, software, suche, viren, virus, virus gefunden, von selbst, zusammen



Ähnliche Themen: EXP/Pdfka.atf.9247 Virus von AntiVir gefunden - Wie nun weiter vorgehen?


  1. Antivir hat Virus gefunden was nun ?
    Plagegeister aller Art und deren Bekämpfung - 07.10.2014 (10)
  2. Website infiziert - wie weiter vorgehen?
    Plagegeister aller Art und deren Bekämpfung - 13.04.2013 (2)
  3. Trojan.Win32.Yakes.cmpu und not-a-virus:RemoteAdmin.Win32.WinVNC.mx durch Kasperky gefunden - Vorgehen?
    Log-Analyse und Auswertung - 01.04.2013 (22)
  4. JS: pdfka-gen [Expl]" Bedrohung gefunden über Avast
    Log-Analyse und Auswertung - 19.03.2013 (20)
  5. Win32:Malware_gen Wie soll ich weiter vorgehen?
    Plagegeister aller Art und deren Bekämpfung - 01.09.2012 (10)
  6. Trojaner - wie weiter vorgehen nach Malwarebytes Suchlauf?
    Plagegeister aller Art und deren Bekämpfung - 04.07.2012 (1)
  7. abnow trjoaner/virus, wie gefährlich und wie weiter vorgehen?
    Plagegeister aller Art und deren Bekämpfung - 27.02.2012 (1)
  8. Win32: Krytik-HIZ Trojaner, wie soll ich weiter vorgehen?
    Plagegeister aller Art und deren Bekämpfung - 23.02.2012 (28)
  9. Virus 'EXP/Pdfka.QG' [exploit] gefunden.
    Log-Analyse und Auswertung - 26.11.2011 (7)
  10. EXP/Pdfka.QG habe ich ein Virus oder Trojaner auf dem Rechner?
    Plagegeister aller Art und deren Bekämpfung - 25.11.2011 (1)
  11. virus oder graka defekt? wie am besten vorgehen. antivir geht nicht im abgesicherten modus
    Plagegeister aller Art und deren Bekämpfung - 11.04.2011 (1)
  12. Trojan-Hunter findet drei Trojaner - wie weiter vorgehen? Empfehlenswerte Software?
    Plagegeister aller Art und deren Bekämpfung - 04.04.2011 (4)
  13. trojan.agent/Gen-Cryptor[Virut] gefunden - wie weiter vorgehen?
    Plagegeister aller Art und deren Bekämpfung - 23.11.2010 (4)
  14. Avira AntiVir findet Pdfka.V
    Plagegeister aller Art und deren Bekämpfung - 06.11.2010 (17)
  15. Virus Fund: JS:Pdfka-AJM [Expl]
    Plagegeister aller Art und deren Bekämpfung - 10.08.2010 (3)
  16. Antimalware Doctor komplett entfernt? Wie soll ich weiter vorgehen?
    Plagegeister aller Art und deren Bekämpfung - 05.08.2010 (1)
  17. TR/Agent.CME und DR/Altnet gefunden - weiteres Vorgehen?
    Plagegeister aller Art und deren Bekämpfung - 30.07.2007 (30)

Zum Thema EXP/Pdfka.atf.9247 Virus von AntiVir gefunden - Wie nun weiter vorgehen? - Hallo zusammen, ich habe folgendes Problem: Bei einem Suchlauf von AntiVir wurde folgendes Virus gefunden: EXP/Pdfka.atf.9247 C:\$RECYCLE.BIN\S-1-5-21-3704086988-75970695-3399563235-1003\$RW79X3G\plugin-Notes1.pdf [FUND] Enthält Erkennungsmuster des Exploits EXP/Pdfka.atf.9247 Beginne mit der Suche in 'D:\' <DATA> - EXP/Pdfka.atf.9247 Virus von AntiVir gefunden - Wie nun weiter vorgehen?...
Archiv
Du betrachtest: EXP/Pdfka.atf.9247 Virus von AntiVir gefunden - Wie nun weiter vorgehen? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.