Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: w32/murofet.a auf externer festplatte - 8 funde

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 25.05.2011, 13:08   #1
noeli
 
w32/murofet.a auf externer festplatte - 8 funde - Standard

w32/murofet.a auf externer festplatte - 8 funde



Hallo allerseits,

ich habe meinen Rechner gestern neu aufgesetzt, nun aber beim Scannen der externen Festplatte mit Antivir festgestellt, dass 8 exe- Dateien mit dem murofet.a infiziert sind (hatte ich vorher ärgerlicherweise vergessen). Diese habe ich in Quarantäne verschoben und bei erneutem Scannen mit Malwarebytes wurden keine weiteren Funde gemacht. Ist damit das Thema durch? Oder muss ich mir Sorgen machen, dass das neu aufgesetzte System durch die externe Festplatte quasi reinfiziert wurde.

Es folgen die Reports der zuletzt durchgeführten Scans:


antivir-report nur der externen Festplatte F:\ :



Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Mittwoch, 25. Mai 2011 09:16

Es wird nach 2757797 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer : Avira AntiVir Personal - FREE Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows XP
Windowsversion : (Service Pack 3) [5.1.2600]
Boot Modus : Normal gebootet
Benutzername : Mabbert
Computername : ERNA

Versionsinformationen:
BUILD.DAT : 10.0.0.648 31823 Bytes 01.04.2011 18:23:00
AVSCAN.EXE : 10.0.4.2 442024 Bytes 01.04.2011 15:07:10
AVSCAN.DLL : 10.0.3.0 56168 Bytes 01.04.2011 15:07:24
LUKE.DLL : 10.0.3.2 104296 Bytes 01.04.2011 15:07:18
LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 10:59:48
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 08:05:36
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 14:15:12
VBASE002.VDF : 7.11.3.0 1950720 Bytes 09.02.2011 14:15:14
VBASE003.VDF : 7.11.5.225 1980416 Bytes 07.04.2011 16:32:06
VBASE004.VDF : 7.11.5.226 2048 Bytes 07.04.2011 16:32:06
VBASE005.VDF : 7.11.5.227 2048 Bytes 07.04.2011 16:32:06
VBASE006.VDF : 7.11.5.228 2048 Bytes 07.04.2011 16:32:06
VBASE007.VDF : 7.11.5.229 2048 Bytes 07.04.2011 16:32:08
VBASE008.VDF : 7.11.5.230 2048 Bytes 07.04.2011 16:32:08
VBASE009.VDF : 7.11.5.231 2048 Bytes 07.04.2011 16:32:08
VBASE010.VDF : 7.11.5.232 2048 Bytes 07.04.2011 16:32:08
VBASE011.VDF : 7.11.5.233 2048 Bytes 07.04.2011 16:32:08
VBASE012.VDF : 7.11.5.234 2048 Bytes 07.04.2011 16:32:08
VBASE013.VDF : 7.11.6.28 158208 Bytes 11.04.2011 16:32:14
VBASE014.VDF : 7.11.6.74 116224 Bytes 13.04.2011 16:32:16
VBASE015.VDF : 7.11.6.113 137728 Bytes 14.04.2011 16:32:20
VBASE016.VDF : 7.11.6.150 146944 Bytes 18.04.2011 16:32:24
VBASE017.VDF : 7.11.6.192 138240 Bytes 20.04.2011 16:32:26
VBASE018.VDF : 7.11.6.237 156160 Bytes 22.04.2011 16:32:30
VBASE019.VDF : 7.11.7.45 427520 Bytes 27.04.2011 16:32:42
VBASE020.VDF : 7.11.7.64 192000 Bytes 28.04.2011 16:32:52
VBASE021.VDF : 7.11.7.97 182272 Bytes 02.05.2011 16:33:00
VBASE022.VDF : 7.11.7.127 467968 Bytes 04.05.2011 16:33:10
VBASE023.VDF : 7.11.7.183 185856 Bytes 09.05.2011 16:33:16
VBASE024.VDF : 7.11.7.218 133120 Bytes 11.05.2011 16:33:18
VBASE025.VDF : 7.11.7.234 139776 Bytes 11.05.2011 16:33:22
VBASE026.VDF : 7.11.8.16 147456 Bytes 13.05.2011 16:33:26
VBASE027.VDF : 7.11.8.46 169472 Bytes 17.05.2011 16:33:30
VBASE028.VDF : 7.11.8.109 181760 Bytes 24.05.2011 16:33:34
VBASE029.VDF : 7.11.8.110 2048 Bytes 24.05.2011 16:33:34
VBASE030.VDF : 7.11.8.111 2048 Bytes 24.05.2011 16:33:34
VBASE031.VDF : 7.11.8.122 32256 Bytes 24.05.2011 16:33:36
Engineversion : 8.2.5.2
AEVDF.DLL : 8.1.2.1 106868 Bytes 28.03.2011 14:14:54
AESCRIPT.DLL : 8.1.3.64 1606011 Bytes 24.05.2011 16:34:46
AESCN.DLL : 8.1.7.2 127349 Bytes 28.03.2011 14:14:54
AESBX.DLL : 8.2.1.33 323956 Bytes 24.05.2011 16:34:48
AERDL.DLL : 8.1.9.9 639347 Bytes 25.03.2011 10:21:40
AEPACK.DLL : 8.2.6.8 557430 Bytes 24.05.2011 16:34:38
AEOFFICE.DLL : 8.1.1.22 205178 Bytes 24.05.2011 16:34:34
AEHEUR.DLL : 8.1.2.120 3481976 Bytes 24.05.2011 16:34:32
AEHELP.DLL : 8.1.17.2 246135 Bytes 24.05.2011 16:33:54
AEGEN.DLL : 8.1.5.6 401780 Bytes 24.05.2011 16:33:50
AEEMU.DLL : 8.1.3.0 393589 Bytes 28.03.2011 14:14:46
AECORE.DLL : 8.1.21.1 196983 Bytes 24.05.2011 16:33:42
AEBB.DLL : 8.1.1.0 53618 Bytes 28.03.2011 14:14:46
AVWINLL.DLL : 10.0.0.0 19304 Bytes 28.03.2011 14:14:58
AVPREF.DLL : 10.0.0.0 44904 Bytes 01.04.2011 15:07:08
AVREP.DLL : 10.0.0.10 174120 Bytes 24.05.2011 16:34:54
AVREG.DLL : 10.0.3.2 53096 Bytes 01.04.2011 15:07:08
AVSCPLR.DLL : 10.0.4.2 84840 Bytes 01.04.2011 15:07:10
AVARKT.DLL : 10.0.22.6 231784 Bytes 01.04.2011 15:07:06
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 01.04.2011 15:07:08
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17.06.2010 13:27:04
AVSMTP.DLL : 10.0.0.17 63848 Bytes 28.03.2011 14:14:58
NETNT.DLL : 10.0.0.0 11624 Bytes 28.03.2011 14:15:06
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 01.04.2011 15:07:26
RCTEXT.DLL : 10.0.58.0 98152 Bytes 28.03.2011 14:15:18

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: ShlExt
Konfigurationsdatei...................: C:\DOKUME~1\Mabbert\LOKALE~1\Temp\6bb74e4a.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: F:,
Durchsuche aktive Programme...........: aus
Durchsuche Registrierung..............: aus
Suche nach Rootkits...................: aus
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Intelligente Dateiauswahl
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: mittel

Beginn des Suchlaufs: Mittwoch, 25. Mai 2011 09:16

Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'F:\' <VERBATIM>
F:\Nero BackItUp 4\Nero BackItUp 4 Essentials\setupx.exe
[FUND] Enthält Code des Windows-Virus W32/Murofet.A
F:\software\spybotsd162.exe
[FUND] Enthält Code des Windows-Virus W32/Murofet.A
F:\software\AntivirenProgs\antivir_workstation_win_de_hp.exe
[FUND] Enthält Code des Windows-Virus W32/Murofet.A
F:\software\AntivirenProgs\avwinsfx.exe
[FUND] Enthält Code des Windows-Virus W32/Murofet.A
F:\software\AntivirenProgs\spybotsd12.exe
[FUND] Enthält Code des Windows-Virus W32/Murofet.A
F:\software\cubase\Cubase VST32 v5.r3\setup.exe
[FUND] Enthält Code des Windows-Virus W32/Murofet.A
F:\software\vlc\vlc-0.8.6d-win32.exe
[FUND] Enthält Code des Windows-Virus W32/Murofet.A
F:\-Musik-Progz-\Wavelab v5.0 + Mp3 encoder - 2004\Steinberg WaveLab MP3 Encoder\Setup.exe
[FUND] Enthält Code des Windows-Virus W32/Murofet.A
F:\-Musik-Progz-\t-Racks\2.01\t-racks24_v2.01.EXE
[FUND] Enthält Code des Windows-Virus W32/Murofet.A

Beginne mit der Desinfektion:
F:\-Musik-Progz-\t-Racks\2.01\t-racks24_v2.01.EXE
[FUND] Enthält Code des Windows-Virus W32/Murofet.A
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4ddb1cec.qua' verschoben!
F:\-Musik-Progz-\Wavelab v5.0 + Mp3 encoder - 2004\Steinberg WaveLab MP3 Encoder\Setup.exe
[FUND] Enthält Code des Windows-Virus W32/Murofet.A
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '555233b4.qua' verschoben!
F:\software\vlc\vlc-0.8.6d-win32.exe
[FUND] Enthält Code des Windows-Virus W32/Murofet.A
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '07626963.qua' verschoben!
F:\software\cubase\Cubase VST32 v5.r3\setup.exe
[FUND] Enthält Code des Windows-Virus W32/Murofet.A
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '613a269e.qua' verschoben!
F:\software\AntivirenProgs\spybotsd12.exe
[FUND] Enthält Code des Windows-Virus W32/Murofet.A
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '24bb0b9b.qua' verschoben!
F:\software\AntivirenProgs\avwinsfx.exe
[FUND] Enthält Code des Windows-Virus W32/Murofet.A
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5ba639f3.qua' verschoben!
F:\software\AntivirenProgs\antivir_workstation_win_de_hp.exe
[FUND] Enthält Code des Windows-Virus W32/Murofet.A
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '171d15b1.qua' verschoben!
F:\software\spybotsd162.exe
[FUND] Enthält Code des Windows-Virus W32/Murofet.A
[HINWEIS] Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden!
[HINWEIS] Die Datei existiert nicht!
F:\Nero BackItUp 4\Nero BackItUp 4 Essentials\setupx.exe
[FUND] Enthält Code des Windows-Virus W32/Murofet.A
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465f7aae.qua' verschoben!


Ende des Suchlaufs: Mittwoch, 25. Mai 2011 10:05
Benötigte Zeit: 33:10 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

7166 Verzeichnisse wurden überprüft
130632 Dateien wurden geprüft
9 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
8 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
130623 Dateien ohne Befall
508 Archive wurden durchsucht
0 Warnungen
9 Hinweise


anschließend antivir-report aller Festplatten
:



Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Mittwoch, 25. Mai 2011 09:16

Es wird nach 2757797 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer : Avira AntiVir Personal - FREE Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows XP
Windowsversion : (Service Pack 3) [5.1.2600]
Boot Modus : Normal gebootet
Benutzername : Mabbert
Computername : ERNA

Versionsinformationen:
BUILD.DAT : 10.0.0.648 31823 Bytes 01.04.2011 18:23:00
AVSCAN.EXE : 10.0.4.2 442024 Bytes 01.04.2011 15:07:10
AVSCAN.DLL : 10.0.3.0 56168 Bytes 01.04.2011 15:07:24
LUKE.DLL : 10.0.3.2 104296 Bytes 01.04.2011 15:07:18
LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 10:59:48
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 08:05:36
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 14:15:12
VBASE002.VDF : 7.11.3.0 1950720 Bytes 09.02.2011 14:15:14
VBASE003.VDF : 7.11.5.225 1980416 Bytes 07.04.2011 16:32:06
VBASE004.VDF : 7.11.5.226 2048 Bytes 07.04.2011 16:32:06
VBASE005.VDF : 7.11.5.227 2048 Bytes 07.04.2011 16:32:06
VBASE006.VDF : 7.11.5.228 2048 Bytes 07.04.2011 16:32:06
VBASE007.VDF : 7.11.5.229 2048 Bytes 07.04.2011 16:32:08
VBASE008.VDF : 7.11.5.230 2048 Bytes 07.04.2011 16:32:08
VBASE009.VDF : 7.11.5.231 2048 Bytes 07.04.2011 16:32:08
VBASE010.VDF : 7.11.5.232 2048 Bytes 07.04.2011 16:32:08
VBASE011.VDF : 7.11.5.233 2048 Bytes 07.04.2011 16:32:08
VBASE012.VDF : 7.11.5.234 2048 Bytes 07.04.2011 16:32:08
VBASE013.VDF : 7.11.6.28 158208 Bytes 11.04.2011 16:32:14
VBASE014.VDF : 7.11.6.74 116224 Bytes 13.04.2011 16:32:16
VBASE015.VDF : 7.11.6.113 137728 Bytes 14.04.2011 16:32:20
VBASE016.VDF : 7.11.6.150 146944 Bytes 18.04.2011 16:32:24
VBASE017.VDF : 7.11.6.192 138240 Bytes 20.04.2011 16:32:26
VBASE018.VDF : 7.11.6.237 156160 Bytes 22.04.2011 16:32:30
VBASE019.VDF : 7.11.7.45 427520 Bytes 27.04.2011 16:32:42
VBASE020.VDF : 7.11.7.64 192000 Bytes 28.04.2011 16:32:52
VBASE021.VDF : 7.11.7.97 182272 Bytes 02.05.2011 16:33:00
VBASE022.VDF : 7.11.7.127 467968 Bytes 04.05.2011 16:33:10
VBASE023.VDF : 7.11.7.183 185856 Bytes 09.05.2011 16:33:16
VBASE024.VDF : 7.11.7.218 133120 Bytes 11.05.2011 16:33:18
VBASE025.VDF : 7.11.7.234 139776 Bytes 11.05.2011 16:33:22
VBASE026.VDF : 7.11.8.16 147456 Bytes 13.05.2011 16:33:26
VBASE027.VDF : 7.11.8.46 169472 Bytes 17.05.2011 16:33:30
VBASE028.VDF : 7.11.8.109 181760 Bytes 24.05.2011 16:33:34
VBASE029.VDF : 7.11.8.110 2048 Bytes 24.05.2011 16:33:34
VBASE030.VDF : 7.11.8.111 2048 Bytes 24.05.2011 16:33:34
VBASE031.VDF : 7.11.8.122 32256 Bytes 24.05.2011 16:33:36
Engineversion : 8.2.5.2
AEVDF.DLL : 8.1.2.1 106868 Bytes 28.03.2011 14:14:54
AESCRIPT.DLL : 8.1.3.64 1606011 Bytes 24.05.2011 16:34:46
AESCN.DLL : 8.1.7.2 127349 Bytes 28.03.2011 14:14:54
AESBX.DLL : 8.2.1.33 323956 Bytes 24.05.2011 16:34:48
AERDL.DLL : 8.1.9.9 639347 Bytes 25.03.2011 10:21:40
AEPACK.DLL : 8.2.6.8 557430 Bytes 24.05.2011 16:34:38
AEOFFICE.DLL : 8.1.1.22 205178 Bytes 24.05.2011 16:34:34
AEHEUR.DLL : 8.1.2.120 3481976 Bytes 24.05.2011 16:34:32
AEHELP.DLL : 8.1.17.2 246135 Bytes 24.05.2011 16:33:54
AEGEN.DLL : 8.1.5.6 401780 Bytes 24.05.2011 16:33:50
AEEMU.DLL : 8.1.3.0 393589 Bytes 28.03.2011 14:14:46
AECORE.DLL : 8.1.21.1 196983 Bytes 24.05.2011 16:33:42
AEBB.DLL : 8.1.1.0 53618 Bytes 28.03.2011 14:14:46
AVWINLL.DLL : 10.0.0.0 19304 Bytes 28.03.2011 14:14:58
AVPREF.DLL : 10.0.0.0 44904 Bytes 01.04.2011 15:07:08
AVREP.DLL : 10.0.0.10 174120 Bytes 24.05.2011 16:34:54
AVREG.DLL : 10.0.3.2 53096 Bytes 01.04.2011 15:07:08
AVSCPLR.DLL : 10.0.4.2 84840 Bytes 01.04.2011 15:07:10
AVARKT.DLL : 10.0.22.6 231784 Bytes 01.04.2011 15:07:06
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 01.04.2011 15:07:08
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17.06.2010 13:27:04
AVSMTP.DLL : 10.0.0.17 63848 Bytes 28.03.2011 14:14:58
NETNT.DLL : 10.0.0.0 11624 Bytes 28.03.2011 14:15:06
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 01.04.2011 15:07:26
RCTEXT.DLL : 10.0.58.0 98152 Bytes 28.03.2011 14:15:18

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: ShlExt
Konfigurationsdatei...................: C:\DOKUME~1\Mabbert\LOKALE~1\Temp\6bb74e4a.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: F:,
Durchsuche aktive Programme...........: aus
Durchsuche Registrierung..............: aus
Suche nach Rootkits...................: aus
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Intelligente Dateiauswahl
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: mittel

Beginn des Suchlaufs: Mittwoch, 25. Mai 2011 09:16

Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'F:\' <VERBATIM>
F:\Nero BackItUp 4\Nero BackItUp 4 Essentials\setupx.exe
[FUND] Enthält Code des Windows-Virus W32/Murofet.A
F:\software\spybotsd162.exe
[FUND] Enthält Code des Windows-Virus W32/Murofet.A
F:\software\AntivirenProgs\antivir_workstation_win_de_hp.exe
[FUND] Enthält Code des Windows-Virus W32/Murofet.A
F:\software\AntivirenProgs\avwinsfx.exe
[FUND] Enthält Code des Windows-Virus W32/Murofet.A
F:\software\AntivirenProgs\spybotsd12.exe
[FUND] Enthält Code des Windows-Virus W32/Murofet.A
F:\software\cubase\Cubase VST32 v5.r3\setup.exe
[FUND] Enthält Code des Windows-Virus W32/Murofet.A
F:\software\vlc\vlc-0.8.6d-win32.exe
[FUND] Enthält Code des Windows-Virus W32/Murofet.A
F:\-Musik-Progz-\Wavelab v5.0 + Mp3 encoder - 2004\Steinberg WaveLab MP3 Encoder\Setup.exe
[FUND] Enthält Code des Windows-Virus W32/Murofet.A
F:\-Musik-Progz-\t-Racks\2.01\t-racks24_v2.01.EXE
[FUND] Enthält Code des Windows-Virus W32/Murofet.A

Beginne mit der Desinfektion:
F:\-Musik-Progz-\t-Racks\2.01\t-racks24_v2.01.EXE
[FUND] Enthält Code des Windows-Virus W32/Murofet.A
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4ddb1cec.qua' verschoben!
F:\-Musik-Progz-\Wavelab v5.0 + Mp3 encoder - 2004\Steinberg WaveLab MP3 Encoder\Setup.exe
[FUND] Enthält Code des Windows-Virus W32/Murofet.A
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '555233b4.qua' verschoben!
F:\software\vlc\vlc-0.8.6d-win32.exe
[FUND] Enthält Code des Windows-Virus W32/Murofet.A
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '07626963.qua' verschoben!
F:\software\cubase\Cubase VST32 v5.r3\setup.exe
[FUND] Enthält Code des Windows-Virus W32/Murofet.A
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '613a269e.qua' verschoben!
F:\software\AntivirenProgs\spybotsd12.exe
[FUND] Enthält Code des Windows-Virus W32/Murofet.A
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '24bb0b9b.qua' verschoben!
F:\software\AntivirenProgs\avwinsfx.exe
[FUND] Enthält Code des Windows-Virus W32/Murofet.A
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5ba639f3.qua' verschoben!
F:\software\AntivirenProgs\antivir_workstation_win_de_hp.exe
[FUND] Enthält Code des Windows-Virus W32/Murofet.A
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '171d15b1.qua' verschoben!
F:\software\spybotsd162.exe
[FUND] Enthält Code des Windows-Virus W32/Murofet.A
[HINWEIS] Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden!
[HINWEIS] Die Datei existiert nicht!
F:\Nero BackItUp 4\Nero BackItUp 4 Essentials\setupx.exe
[FUND] Enthält Code des Windows-Virus W32/Murofet.A
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '465f7aae.qua' verschoben!


Ende des Suchlaufs: Mittwoch, 25. Mai 2011 10:05
Benötigte Zeit: 33:10 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

7166 Verzeichnisse wurden überprüft
130632 Dateien wurden geprüft
9 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
8 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
130623 Dateien ohne Befall
508 Archive wurden durchsucht
0 Warnungen
9 Hinweise




malwarebytes - log:


Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6670

Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512

25.05.2011 11:10:39
mbam-log-2011-05-25 (11-10-39).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|F:\|)
Durchsuchte Objekte: 260499
Laufzeit: 57 Minute(n), 48 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Alt 25.05.2011, 15:32   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
w32/murofet.a auf externer festplatte - 8 funde - Standard

w32/murofet.a auf externer festplatte - 8 funde



Zitat:
F:\-Musik-Progz-\Wavelab v5.0 + Mp3 encoder - 2004\Steinberg WaveLab MP3 Encoder\Setup.exe
Aus welcher Quelle stammen die "Progz" im Ordner "F:\-Musik-Progz-" ?
__________________

__________________

Antwort

Themen zu w32/murofet.a auf externer festplatte - 8 funde
.dll, anti-malware, antivir, code, cubase, dateien, explorer, externe festplatte, festgestellt, festplatte, folge, free, infiziert, malwarebytes, mas, mp3, namen, neu, neu aufgesetzt, nt.dll, programm, rechner, scan, service pack 3, software, system, temp, windows




Ähnliche Themen: w32/murofet.a auf externer festplatte - 8 funde


  1. Virus auf externer Festplatte?
    Plagegeister aller Art und deren Bekämpfung - 13.09.2014 (5)
  2. Frage zu externer Festplatte
    Plagegeister aller Art und deren Bekämpfung - 26.09.2012 (3)
  3. autorun.inf auf externer Festplatte !
    Plagegeister aller Art und deren Bekämpfung - 05.09.2011 (5)
  4. Probleme mit externer Festplatte
    Netzwerk und Hardware - 16.02.2011 (5)
  5. Virus autorun.inf auf Festplatte, externer Festplatte und USB
    Plagegeister aller Art und deren Bekämpfung - 15.02.2011 (20)
  6. Malware auf Externer Festplatte
    Plagegeister aller Art und deren Bekämpfung - 23.08.2010 (27)
  7. yqq8eqil.exe auf externer Festplatte
    Plagegeister aller Art und deren Bekämpfung - 13.07.2010 (12)
  8. CRC Fehler bei externer Festplatte eGo
    Netzwerk und Hardware - 05.04.2010 (8)
  9. 5 Funde von Antivir auf externer Festplatte!!
    Plagegeister aller Art und deren Bekämpfung - 16.09.2009 (6)
  10. W32/Virut.Gen auf externer Festplatte
    Plagegeister aller Art und deren Bekämpfung - 16.03.2009 (9)
  11. bat.ftp.b - fund auf externer usb-festplatte
    Plagegeister aller Art und deren Bekämpfung - 11.02.2009 (0)
  12. Malware auf externer Festplatte
    Plagegeister aller Art und deren Bekämpfung - 30.01.2009 (10)
  13. butsur.e auf externer festplatte
    Plagegeister aller Art und deren Bekämpfung - 21.09.2008 (1)
  14. Trojaner auf externer Festplatte
    Mülltonne - 03.07.2008 (0)
  15. TR/Inject.ZS auf externer Festplatte
    Plagegeister aller Art und deren Bekämpfung - 24.03.2008 (6)
  16. TR/Inject.ZS auf externer Festplatte
    Mülltonne - 22.03.2008 (0)
  17. Booten von externer Festplatte
    Netzwerk und Hardware - 20.12.2004 (2)

Zum Thema w32/murofet.a auf externer festplatte - 8 funde - Hallo allerseits, ich habe meinen Rechner gestern neu aufgesetzt, nun aber beim Scannen der externen Festplatte mit Antivir festgestellt, dass 8 exe- Dateien mit dem murofet.a infiziert sind (hatte ich - w32/murofet.a auf externer festplatte - 8 funde...
Archiv
Du betrachtest: w32/murofet.a auf externer festplatte - 8 funde auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.