Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   HILFE...PC lahmt wegen Viren jeglicher Art (https://www.trojaner-board.de/19286-hilfe-pc-lahmt-wegen-viren-jeglicher-art.html)

DjangoDiabloKing 26.06.2005 11:57

HILFE...PC lahmt wegen Viren jeglicher Art
 
Hallo Freunde,
ich hoffe Ihr könnt auch mir hier helfen :-(
ich habe seit geraumer Zeit eine Menge an Viren auf meinem Rechner und ich kann machen was ich will, keiner meiner Antiviren Programme hat irgendwas geholen...alle etwas gefunden, aber keiner etwas gelöscht...
jetzt bin ich echt am verzweifeln *schnief*

im folgenden habe ich mal die gefundenen Viren aufgelistet...


,Bedrohungskategorie: DialerQuelle: vviewer.ocx,Beschreibung: Die komprimierte Datei vviewer.ocx innerhalb von C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\UZ2HEX69\vviewer[1].cab ist eine Dialer-Bedrohung.
,Bedrohungskategorie: AdwareQuelle: C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\QLPMRI1C\get[1].php,Beschreibung: Die Datei C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\QLPMRI1C\get[1].php ist eine Adware-Bedrohung.
,Bedrohungskategorie: AdwareQuelle: C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ZAK3V5OT\exit[6].htm,Beschreibung: Die Datei C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ZAK3V5OT\exit[6].htm ist eine Adware-Bedrohung.
,Bedrohungskategorie: VirusQuelle: games.exe,Beschreibung: Die komprimierte Datei games.exe innerhalb von C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\VAS7JL4T\games1[2].cab ist mit dem Virus Trojan Horse infiziert.
,Bedrohungskategorie: AdwareQuelle: C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ZAK3V5OT\mtrslib2[1].js,Beschreibung: Die Datei C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ZAK3V5OT\mtrslib2[1].js ist eine Adware-Bedrohung.
,Bedrohungskategorie: AdwareQuelle: C:\Programme\vsoxovvs\bIgCfwxN.dll,Beschreibung: Die Datei C:\Programme\vsoxovvs\bIgCfwxN.dll ist eine Adware-Bedrohung.
,Bedrohungskategorie: AdwareQuelle: C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ZAK3V5OT\exit[7].htm,Beschreibung: Die Datei C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ZAK3V5OT\exit[7].htm ist eine Adware-Bedrohung.
,Bedrohungskategorie: AdwareQuelle: C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ZAK3V5OT\mtrslib2[2].js,Beschreibung: Die Datei C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ZAK3V5OT\mtrslib2[2].js ist eine Adware-Bedrohung.
,Bedrohungskategorie: AdwareQuelle: C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ZAK3V5OT\mtrslib2[3].js,Beschreibung: Die Datei C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ZAK3V5OT\mtrslib2[3].js ist eine Adware-Bedrohung.
,Bedrohungskategorie: AdwareQuelle: C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\G3T7Y23D\Q2lfwUU4hboAATBEe0kAAAA L[1].Ò,Beschreibung: Die Datei C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\G3T7Y23D\Q2lfwUU4hboAATBEe0kAAAA L[1].Ò ist eine Adware-Bedrohung.
,Bedrohungskategorie: AdwareQuelle: C:\Programme\vsoxovvs\cnml.exe,Beschreibung: Die Datei C:\Programme\vsoxovvs\cnml.exe ist eine Adware-Bedrohung.
,Bedrohungskategorie: AdwareQuelle: C:\Programme\vsoxovvs\bIgCfwxN.exe,Beschreibung: Die Datei C:\Programme\vsoxovvs\bIgCfwxN.exe ist eine Adware-Bedrohung.
,Bedrohungskategorie: VirusQuelle: games.exe,Beschreibung: Die komprimierte Datei games.exe innerhalb von C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\VAS7JL4T\games1[1].cab ist mit dem Virus Trojan Horse infiziert.
,Bedrohungskategorie: AdwareQuelle: vviewer.ocx,Beschreibung: Die komprimierte Datei vviewer.ocx innerhalb von C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\UZ2HEX69\vviewer[1].cab ist eine Adware-Bedrohung.
,Bedrohungskategorie: SicherheitsrisikoQuelle: test.ocx,Beschreibung: Die komprimierte Datei test.ocx innerhalb von C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\QLPMRI1C\crack[2].CAB ist eine Sicherheitsrisiko-Bedrohung.
,Bedrohungskategorie: AdwareQuelle: C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\G3T7Y23D\cl[2].html,Beschreibung: Die Datei C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\G3T7Y23D\cl[2].html ist eine Adware-Bedrohung.
,Bedrohungskategorie: AdwareQuelle: C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\G3T7Y23D\P2rIyUU4hboAATAt-1YAAAAI[2],Beschreibung: Die Datei C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\G3T7Y23D\P2rIyUU4hboAATAt-1YAAAAI[2] ist eine Adware-Bedrohung.
,Bedrohungskategorie: AdwareQuelle: C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\5FNJTLSE\mediaticket[1].htm,Beschreibung: Die Datei C:\Dokumente und Einstellungen\Samy\Lokale Einstellungen\Temporary Internet Files\Content.IE5\5FNJTLSE\mediaticket[1].htm ist eine Adware-Bedrohung.


ich hoffe ihr könnt mir weiter helfen...mein Rechner ist mittlerweile echt lahm geworden....
Viele Grüße
aus Oldenburg

DjangoDiabloKing 26.06.2005 11:58

Hab hier auch noch mal mein Logfile angegeben...

Logfile of HijackThis v1.99.1
Scan saved at 20:46:24, on 25.06.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\PROGRA~1\ESRI\License\arcgis9x\lmgrd.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
C:\Programme\Norton Internet Security Professional\Norton AntiVirus\navapsvc.exe
C:\Programme\Norton Internet Security Professional\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\Programme\Norton Internet Security Professional\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Mouse\lwbwheel.exe
C:\Programme\Browser mouse\mouse32a.exe
C:\PROGRA~1\vsoxovvs\bIgCfwxN.exe
C:\Programme\Java\jre1.5.0_02\bin\jusched.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\Programme\Babylon\Babylon.exe
C:\Programme\Packer\WinZip\WZQKPICK.EXE
C:\Programme\Medionkeyboard\KbdAp32A.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Outlook Express\msimn.exe
C:\Programme\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = 134.106.143.:8
F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\Userinit.exe
O2 - BHO: MyWay Search Assistant BHO - {04079851-5845-4dea-848C-3ECD647AA554} - C:\Programme\MyWay\SrchAstt\1.bin\MYSRCHAS.DLL (file missing)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx (file missing)
O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton Internet Security Professional\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton Internet Security Professional\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [LWBMOUSE] C:\Programme\Mouse\lwbwheel.exe
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Programme\NERO\CLONE-CD\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [FLMMEDIONMOUSE] C:\Programme\Browser mouse\mouse32a.exe
O4 - HKLM\..\Run: [FLMK08KB] C:\Programme\Medionkeyboard\MMKEYBD.EXE
O4 - HKLM\..\Run: [hp imaging helper] C:\WINDOWS\system32\hpusbscr.exe
O4 - HKCU\..\Run: [Sysfydiagex] C:\WINDOWS\System32\lxujqk.exe
O4 - HKCU\..\Run: [hostdisc] C:\WINDOWS\System32\discdir.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Babylon Translator] C:\Programme\Babylon\Babylon.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programme\Packer\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Recherche-Assistent - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Reference 2001\EROProj.dll
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab
O16 - DPF: {1C78AB3F-A857-482E-80C0-3A1E5238A565} - file://C:\install.cab
O16 - DPF: {1F831FA3-42FC-11D4-95A6-0080AD30DCE1} (InstaFred) - file://D:\Programme\AutoCAD 2002 Deu\InstFred.ocx
O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://us.chat1.yimg.com/us.yimg.com...45/yacscom.cab
O16 - DPF: {72C23FEC-3AF9-48FC-9597-241A8EBDFE0A} (InstallShield International Setup Player) - http://www.installengine.com/engine/isetupml.cab
O16 - DPF: {78AF2F24-A9C3-11D3-BF8C-0060B0FCC122} (AcDcToday-Steuerung) - file://D:\Programme\AutoCAD 2002 Deu\AcDcToday.ocx
O16 - DPF: {86A88967-7A20-11D2-8EDA-00600818EDB1} (ParallelGraphics Cortona Control) - http://www.parallelgraphics.com/bin/cortvrml.cab
O16 - DPF: {AE563724-B4F5-11D4-A415-00108302FDFD} (NOXLATE-BANR) - file://D:\Programme\AutoCAD 2002 Deu\InstBanr.ocx
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary...o.cab32846.cab
O16 - DPF: {F281A59C-7B65-11D3-8617-0010830243BD} (AcPreview-Steuerung) - file://D:\Programme\AutoCAD 2002 Deu\AcPreview.ocx
O17 - HKLM\System\CCS\Services\Tcpip\..\{3823DB6B-6DDA-40C7-904E-78F69EB10033}: NameServer = 134.106.143.1,134.106.1.33
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll
O23 - Service: ARCGIS License Manager - Unknown owner - C:\PROGRA~1\ESRI\License\arcgis9x\lmgrd.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton Internet Security Professional\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Programme\Norton Internet Security Professional\Norton AntiVirus\AdvTools\NPROTECT.EXE
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton Internet Security Professional\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\PROGRA~1\GEMEIN~1\SONYSH~1\AVLib\Sptisrv.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe
_____________

chaosman 26.06.2005 12:57

@DjangoDiabloKing
lade clearprog
alle häkchen bei IE und windows setzen, löschen.
danach dein system mit escan scannen

chaosman

DjangoDiabloKing 26.06.2005 15:54

Hallo Caosman,
erst einmal vielen Dank für den Tip...
ich habe jetzt das mit dem clearprog. alles so gemacht wie du sagtest...
jetzt versuche ich noch mal mit dem escan zu scannen...

DjangoDiabloKing 26.06.2005 16:13

dieses escan...da gibt es einige unterschiedliche auf der homepage...welches ist denn das richtige?

escan virus control edition? mit ca. 21 MB...
oder ein anderes?

Yopie 26.06.2005 16:23

Auf der in der Anleitung unter "Download" verlinkten Seite sind drei Download-Links. Alle drei sind richtig...

Gruß :daumenhoc
Yopie

cronos 26.06.2005 16:24

Nutze diesen Link

DjangoDiabloKing 26.06.2005 23:48

Hallo,
ich habe jetzt nach stunden der Hoffnung und Verzweiflung den escan durch bekommen und habe jetzt eine ca. 15 MB große Log File datei...
ist alles wichtig oder kann ich nur bestimmte teile hier posten...ist ein wenig viel (15 MB Txt.datei).....

Yopie 27.06.2005 00:00

Anleitung lesen! Dafür ist die nämlich da!

Gruß
Yopie

cronos 27.06.2005 01:17

Bezüglich deiner PM:

Solltest du alles richtig gemacht haben, solltest du uns auf diesem Weg die Funde mitteilen können:

Zitat:

Rechtsklick auf diesen Link -> Ziel speichern unter… z.B. 'C:\Find.rar' -> 'Find.rar' entpacken z.B. 'C:\Find.bat' -> 'Find.bat' doppelklicken und den Scan abwarten -> den Inhalt [6] der automatisch erstellten 'C:\eScan_neu.txt' posten.
@ yopie

LG ^^

DjangoDiabloKing 27.06.2005 01:17

sorry, aber könntest du mich hin linken? oder einfach kurz sagen wie? hab jetzt selber nichts gefunden...und in der Anleitung steht nur etwas über Hijackthis und escan...hab es vielleicht auch übersehen...

VG

DjangoDiabloKing 27.06.2005 01:19

ups...hallo Cronos, haben uns eben mit der mail überschnitten...danke noch einmal ....wer es noch mal weiter versuchen und hofen es klappt....

cronos 27.06.2005 01:22

@DjangoDiabloKing

Editiere bitte alle aktiven Links in deinen Beiträgen (mach aus http-->h**p)

DjangoDiabloKing 27.06.2005 01:24

tja,.....

Zitat:"the file "find.bat" header is corrupt".....

und nu? :schmoll:

cronos 27.06.2005 01:29

Dann geh halt so vor, ist zwar umständlich aber was solls:

Zitat:

Öffne die Datei 'mwav.log' im Ordner 'C:\Bases_X' -> Bearbeiten -> Suchen -> infected oder tagged eingeben -> Weitersuchen -> Treffer markieren/kopieren und in den Beitrag übertragen.

DjangoDiabloKing 27.06.2005 01:36

du meinst also einfach aus der mwav datei die gefundenen infected oder tagged einträge hierher kopieren...ist das richtig, ja? will ja nichts falsch machen :nixda:

Yopie 27.06.2005 01:40

Zitat:

Zitat von DjangoDiabloKing
du meinst also einfach aus der mwav datei die gefundenen infected oder tagged einträge hierher kopieren...ist das richtig, ja?

Jupp, völlig richtich. ;)

Gruß :daumenhoc
Yopie

DjangoDiabloKing 27.06.2005 01:52

ich trau mich dass alles gar nict zu posten...ist ja enorm viel... :heulen:

cronos 27.06.2005 01:55

Zitat:

Zitat von DjangoDiabloKing
ich trau mich dass alles gar nict zu posten...ist ja enorm viel... :heulen:

Warum fragst du dann hier nach Hilfe?
Poste die Ergebnisse und wir können dir Tipps geben, anderweitig nicht!

BTW:ich bin noch eine halbe Stunde online-muß morgen erst später raus-dass sollte doch zu schaffen sein!

DjangoDiabloKing 27.06.2005 02:05

So, *schwitz* ich habe hier erst einmal nur die Tagged's...
gleich kommen noch die infekted...

Sun Jun 26 19:46:45 2005 => File C:\Dokumente und Einstellungen\Samy\Desktop\antiviren\aawsepersonal.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Sun Jun 26 19:46:48 2005 => File C:\Dokumente und Einstellungen\Samy\Desktop\antiviren\pllangs.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Sun Jun 26 19:50:35 2005 => File C:\Dokumente und Einstellungen\Samy\Eigene Dateien\Datenbanken\Datenbank-VHS\vhs\IB Expert 2.0\UNWISE.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Sun Jun 26 19:57:39 2005 => File C:\Dokumente und Einstellungen\Samy\Eigene Dateien\Eigene Videos\avidxpress3.5\AViD_Xpress_v3.5\Goodies\DigitalFilmTools AVX\ColorCorrect_Avid.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Sun Jun 26 19:57:43 2005 => File C:\Dokumente und Einstellungen\Samy\Eigene Dateien\Eigene Videos\avidxpress3.5\AViD_Xpress_v3.5\Goodies\DigitalFilmTools AVX\Composite_Suite_Avid.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Sun Jun 26 19:58:03 2005 => File C:\Dokumente und Einstellungen\Samy\Eigene Dateien\Eigene Videos\avidxpress3.5\AViD_Xpress_v3.5\Goodies\HollywoodFX AVX\hfx45golddemo.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Sun Jun 26 19:58:12 2005 => File C:\Dokumente und Einstellungen\Samy\Eigene Dateien\Eigene Videos\avidxpress3.5\AViD_Xpress_v3.5\Goodies\RevisionFX\RSMotionBlurAVX1.8.1Install.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Sun Jun 26 19:58:13 2005 => File C:\Dokumente und Einstellungen\Samy\Eigene Dateien\Eigene Videos\avidxpress3.5\AViD_Xpress_v3.5\Goodies\RevisionFX\RSTwixtor1.3AVXInstaller.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Sun Jun 26 19:58:15 2005 => File C:\Dokumente und Einstellungen\Samy\Eigene Dateien\Eigene Videos\avidxpress3.5\AViD_Xpress_v3.5\Goodies\Zbig AVX\AVXV3.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Sun Jun 26 20:19:37 2005 => Scanning File C:\Programme\Adobe\InDesign 2.0\Plug-ins\Filters\Tagged Text Attributes.apln
Sun Jun 26 20:19:37 2005 => Scanning File C:\Programme\Adobe\InDesign 2.0\Plug-ins\Filters\Tagged Text Export Filter.apln
Sun Jun 26 20:19:37 2005 => Scanning File C:\Programme\Adobe\InDesign 2.0\Plug-ins\Filters\Tagged Text Import Filter.apln
Sun Jun 26 20:24:34 2005 => File C:\Programme\Adobe Premiere 6.0\cleaner.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Sun Jun 26 20:26:55 2005 => File C:\Programme\Audacity\RosoftMP3EncoderDemo.exe tagged as "not-a-virus:AdWare.ToolBar.MyWay.b". Action Taken: No Action Taken.
Sun Jun 26 20:33:37 2005 => File C:\Programme\Bildschimschoner\Living Waterfalls Screensaver\UNINSTAL.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Sun Jun 26 20:33:40 2005 => File C:\Programme\Bildschimschoner\Screensaver1\MakeFloppies\Living Beaches Screensaver.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Sun Jun 26 20:33:42 2005 => File C:\Programme\Bildschimschoner\Screensaver1\UNINSTAL.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Sun Jun 26 20:49:43 2005 => File C:\Programme\CD-Cover-Maker\UNWISE.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Sun Jun 26 20:51:55 2005 => File C:\Programme\ESRI\License\arcgis9x\rebootnt.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Sun Jun 26 20:51:56 2005 => File C:\Programme\ESRI\License\arcgis9x\unwise32.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Sun Jun 26 20:58:59 2005 => File C:\Programme\Gemeinsame Dateien\Microsoft Shared\Reference 2001\sw800ins.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Sun Jun 26 21:11:21 2005 => File C:\Programme\Lavasoft\Ad-Aware SE Personal\Plugins\Langs\UNWISE.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Sun Jun 26 21:11:22 2005 => File C:\Programme\Lavasoft\Ad-Aware SE Personal\UNWISE.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Sun Jun 26 21:27:09 2005 => File C:\Programme\Norton Internet Security Professional\Norton AntiVirus\Quarantine\017A5DB3 tagged as "not-a-virus:AdWare.CommonName.g". Action Taken: No Action Taken.
Sun Jun 26 21:27:09 2005 => File C:\Programme\Norton Internet Security Professional\Norton AntiVirus\Quarantine\018209D1 tagged as "not-a-virus:AdWare.WinShow.b". Action Taken: No Action Taken.
Sun Jun 26 21:27:10 2005 => File C:\Programme\Norton Internet Security Professional\Norton AntiVirus\Quarantine\121133D8 tagged as "not-a-virus:AdWare.CommonName.j". Action Taken: No Action Taken.
Sun Jun 26 21:27:10 2005 => File C:\Programme\Norton Internet Security Professional\Norton AntiVirus\Quarantine\18A301CE tagged as "not-a-virus:AdWare.BlazeFind.d". Action Taken: No Action Taken.
Sun Jun 26 21:27:10 2005 => File C:\Programme\Norton Internet Security Professional\Norton AntiVirus\Quarantine\190977D5 tagged as "not-a-virus:Porn-Dialer.Win32.Generic". Action Taken: No Action Taken.
Sun Jun 26 21:27:11 2005 => File C:\Programme\Norton Internet Security Professional\Norton AntiVirus\Quarantine\23495661 tagged as "not-a-virus:AdWare.BiSpy.t". Action Taken: No Action Taken.
Sun Jun 26 21:27:12 2005 => File C:\Programme\Norton Internet Security Professional\Norton AntiVirus\Quarantine\274741FC tagged as "not-a-virus:AdWare.BetterInternet". Action Taken: No Action Taken.
Sun Jun 26 21:27:12 2005 => File C:\Programme\Norton Internet Security Professional\Norton AntiVirus\Quarantine\34C9609A tagged as "not-a-virus:AdWare.CommonName.b". Action Taken: No Action Taken.
Sun Jun 26 21:27:12 2005 => File C:\Programme\Norton Internet Security Professional\Norton AntiVirus\Quarantine\38A94C55 tagged as "not-a-virus:AdWare.BiSpy.f". Action Taken: No Action Taken.
Sun Jun 26 21:27:12 2005 => File C:\Programme\Norton Internet Security Professional\Norton AntiVirus\Quarantine\392C38C4 tagged as "not-a-virus:Dialer.Win32.FileSharing.a". Action Taken: No Action Taken.
Sun Jun 26 21:27:13 2005 => File C:\Programme\Norton Internet Security Professional\Norton AntiVirus\Quarantine\3BBA2BD1 tagged as "not-a-virus:Porn-Dialer.Win32.WebDialer". Action Taken: No Action Taken.
Sun Jun 26 21:27:13 2005 => File C:\Programme\Norton Internet Security Professional\Norton AntiVirus\Quarantine\47423BB3 tagged as "not-a-virus:AdWare.CommonName.j". Action Taken: No Action Taken.
Sun Jun 26 21:27:14 2005 => File C:\Programme\Norton Internet Security Professional\Norton AntiVirus\Quarantine\52DB23CF tagged as "not-a-virus:AdWare.BlazeFind.b". Action Taken: No Action Taken.
Sun Jun 26 21:27:14 2005 => File C:\Programme\Norton Internet Security Professional\Norton AntiVirus\Quarantine\552B1444 tagged as "not-a-virus:AdWare.BargainBuddy.a". Action Taken: No Action Taken.
Sun Jun 26 21:27:15 2005 => File C:\Programme\Norton Internet Security Professional\Norton AntiVirus\Quarantine\5E0569C6 tagged as "not-a-virus:AdWare.ToolBar.ISearch.a". Action Taken: No Action Taken.
Sun Jun 26 21:27:15 2005 => File C:\Programme\Norton Internet Security Professional\Norton AntiVirus\Quarantine\600C6646 tagged as "not-a-virus:AdWare.CommonName.h". Action Taken: No Action Taken.
Sun Jun 26 21:27:16 2005 => File C:\Programme\Norton Internet Security Professional\Norton AntiVirus\Quarantine\69FB1BCC tagged as "not-a-virus:AdWare.BiSpy.f". Action Taken: No Action Taken.
un Jun 26 21:27:16 2005 => File C:\Programme\Norton Internet Security Professional\Norton AntiVirus\Quarantine\6A6211D3 tagged as "not-a-virus:AdWare.CommonName.j". Action Taken: No Action Taken.
Sun Jun 26 21:27:16 2005 => File C:\Programme\Norton Internet Security Professional\Norton AntiVirus\Quarantine\70E86D81 tagged as "not-a-virus:AdWare.BlazeFind.b". Action Taken: No Action Taken.
Sun Jun 26 21:27:16 2005 => File C:\Programme\Norton Internet Security Professional\Norton AntiVirus\Quarantine\745E7928 tagged as "not-a-virus:Porn-Dialer.Win32.ALifeDialer". Action Taken: No Action Taken.
Sun Jun 26 21:27:17 2005 => File C:\Programme\Norton Internet Security Professional\Norton AntiVirus\Quarantine\74644D21 tagged as "not-a-virus:AdWare.CommonName.g". Action Taken: No Action Taken.
Sun Jun 26 21:27:17 2005 => File C:\Programme\Norton Internet Security Professional\Norton AntiVirus\Quarantine\746B211A tagged as "not-a-virus:AdWare.CommonName.j". Action Taken: No Action Taken.
Sun Jun 26 21:27:17 2005 => File C:\Programme\Norton Internet Security Professional\Norton AntiVirus\Quarantine\746E4B16 tagged as "not-a-virus:AdWare.CommonName.g". Action Taken: No Action Taken.
un Jun 26 21:27:18 2005 => File C:\Programme\Norton Internet Security Professional\Norton AntiVirus\Quarantine\747E1D04 tagged as "not-a-virus:AdWare.BlazeFind.e". Action Taken: No Action Taken.
Sun Jun 26 21:27:18 2005 => File C:\Programme\Norton Internet Security Professional\Norton AntiVirus\Quarantine\74824701 tagged as "not-a-virus:AdWare.BlazeFind.d". Action Taken: No Action Taken.
Sun Jun 26 21:27:19 2005 => File C:\Programme\Norton Internet Security Professional\Norton AntiVirus\Quarantine\748B44F6 tagged as "not-a-virus:AdWare.BiSpy.f". Action Taken: No Action Taken.
Sun Jun 26 21:27:20 2005 => File C:\Programme\Norton Internet Security Professional\Norton AntiVirus\Quarantine\749542EB tagged as "not-a-virus:AdWare.CommonName.g". Action Taken: No Action Taken.
Sun Jun 26 21:27:20 2005 => File C:\Programme\Norton Internet Security Professional\Norton AntiVirus\Quarantine\74A614D9 tagged as "not-a-virus:AdWare.BetterInternet". Action Taken: No Action Taken.
Sun Jun 26 21:27:21 2005 => File C:\Programme\Norton Internet Security Professional\Norton AntiVirus\Quarantine\74AC68D2 tagged as "not-a-virus:AdWare.BiSpy.m". Action Taken: No Action Taken.
un Jun 26 21:27:21 2005 => File C:\Programme\Norton Internet Security Professional\Norton AntiVirus\Quarantine\74B666C7 tagged as "not-a-virus:AdWare.BlazeFind.a". Action Taken: No Action Taken.
Sun Jun 26 21:27:21 2005 => File C:\Programme\Norton Internet Security Professional\Norton AntiVirus\Quarantine\74BC3AC0 tagged as "not-a-virus:Porn-Dialer.Win32.ALifeDialer". Action Taken: No Action Taken.
un Jun 26 21:27:22 2005 => File C:\Programme\Norton Internet Security Professional\Norton AntiVirus\Quarantine\75F24DD2 tagged as "not-a-virus:AdWare.CommonName.g". Action Taken: No Action Taken.
Sun Jun 26 21:27:22 2005 => File C:\Programme\Norton Internet Security Professional\Norton AntiVirus\Quarantine\7655519F tagged as "not-a-virus:AdWare.WinShow.b". Action Taken: No Action Taken.
Sun Jun 26 21:27:22 2005 => File C:\Programme\Norton Internet Security Professional\Norton AntiVirus\Quarantine\7D1C6188 tagged as "not-a-virus:AdWare.CommonName.f". Action Taken: No Action Taken.
Sun Jun 26 21:43:59 2005 => File C:\Programme\vsoxovvs\bIgCfwxN.dll tagged as "not-a-virus:AdWare.CommonName.g". Action Taken: No Action Taken.
Sun Jun 26 21:44:00 2005 => File C:\Programme\vsoxovvs\cnml.exe tagged as "not-a-virus:AdWare.CommonName.l". Action Taken: No Action Taken.
Sun Jun 26 21:45:38 2005 => File C:\Programme\Xing\AudioCatalyst\uninstall.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Sun Jun 26 21:45:38 2005 => File C:\Programme\Xing\XingMP3 Player\Uninstall.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Sun Jun 26 21:48:31 2005 => File C:\RECYCLER\NPROTECT\00043922.DLL tagged as "not-a-virus:AdWare.ToolBar.MyWay.f". Action Taken: No Action Taken.
Sun Jun 26 21:48:32 2005 => File C:\RECYCLER\NPROTECT\00043941.EXE tagged as "not-a-virus:AdWare.NewDotNet". Action Taken: No Action Taken.
Sun Jun 26 22:02:24 2005 => File C:\WINDOWS\Downloaded Program Files\acab.dll tagged as "not-a-virus:Porn-Dialer.Win32.Generic". Action Taken: No Action Taken.
Sun Jun 26 22:26:55 2005 => File C:\WINDOWS\UNWISE.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Sun Jun 26 22:27:40 2005 => File D:\Programme\ArcGIS\Bin\EsriPython21.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Sun Jun 26 22:29:36 2005 => File D:\Programme\ArcGIS\Bin\win32all-151.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Sun Jun 26 22:29:37 2005 => Scanning File D:\Programme\ArcGIS\CaseTools\Uml Models\RoseESRITaggedValues.ebs
Sun Jun 26 23:18:16 2005 => File E:\Programme\ArcInfo\Desktop\License\LMSetup.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
un Jun 26 23:18:16 2005 => File E:\Programme\ArcInfo\Desktop\Python\Python-2.1.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Sun Jun 26 23:18:51 2005 => File E:\Programme\ArcInfo\Desktop\Python\win32all-151.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Sun Jun 26 23:19:43 2005 => File E:\Programme\ArcInfo\Desktop\Setup1.cab tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
un Jun 26 23:22:42 2005 => File E:\Programme\ArcInfo\Python21\UNWISE.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
un Jun 26 23:23:39 2005 => File E:\Programme\ArcInfo\UnWisePW32.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Sun Jun 26 23:25:04 2005 => File E:\Programme\Phyton21\Python21\UNWISE.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Sun Jun 26 23:25:58 2005 => File E:\Programme\Phyton21\UnWisePW32.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.

DjangoDiabloKing 27.06.2005 02:18

so, hier sind die infected-dateien ....
ich hoffe ich habe nichts jetzt falsch gemacht und ihr (du cronos kannst) könnt mir helfen...
:heulen:

Sun Jun 26 19:33:27 2005 => File C:\PROGRA~1\vsoxovvs\bIgCfwxN.exe infected by "Trojan.Win32.CommonName.b" Virus! Action Taken: No Action Taken.
Sun Jun 26 19:33:46 2005 => File C:\WINDOWS\system32\Drivers\WinIK.sys infected by "Rootkit.Win32.Agent.q" Virus! Action Taken: No Action Taken.
Sun Jun 26 19:33:49 2005 => System found infected with iSearch Spyware/Adware ({1c78ab3f-a857-482e-80c0-3a1e5238a565})! Action taken: No Action Taken.
Sun Jun 26 19:33:52 2005 => System found infected with MyBar Spyware/Adware ({0494d0d9-f8e0-41ad-92a3-14154ece70ac})! Action taken: No Action Taken.
Sun Jun 26 19:37:52 2005 => System found infected with iSearch Spyware/Adware (initial.inf)! Action taken: No Action Taken.
Sun Jun 26 19:46:38 2005 => File C:\Dokumente und Einstellungen\Samy\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv410.jar-769cf9dc-2ede4d52.zip infected by "Trojan-Downloader.Java.OpenStream.c" Virus! Action Taken: No Action Taken.
Sun Jun 26 21:27:08 2005 => File C:\Programme\Norton Internet Security Professional\Norton AntiVirus\Quarantine\011C13C9 infected by "Trojan-Downloader.Win32.Stubby.d" Virus! Action Taken: No Action Taken.
Sun Jun 26 21:27:09 2005 => File C:\Programme\Norton Internet Security Professional\Norton AntiVirus\Quarantine\01C613C8.class infected by "Trojan.Java.ClassLoader.d" Virus! Action Taken: No Action Taken.Sun Jun 26 21:27:09 2005 => File C:\Programme\Norton Internet Security Professional\Norton AntiVirus\Quarantine\093F6B02 infected by "Trojan.Win32.CommonName.a" Virus! Action Taken: No Action Taken.
Sun Jun 26 21:27:09 2005 => File C:\Programme\Norton Internet Security Professional\Norton AntiVirus\Quarantine\0D0B19B2 infected by "Rootkit.Win32.Agent.q" Virus! Action Taken: No Action Taken.
Sun Jun 26 21:27:09 2005 => File C:\Programme\Norton Internet Security Professional\Norton AntiVirus\Quarantine\0EF658DA infected by "Exploit.HTML.CodeBaseExec" Virus! Action Taken: No Action Taken.
Sun Jun 26 21:27:10 2005 => File C:\Programme\Norton Internet Security Professional\Norton AntiVirus\Quarantine\183D0BC6 infected by "Trojan.Win32.CommonName.a" Virus! Action Taken: No Action Taken.
Sun Jun 26 21:27:10 2005 => File C:\Programme\Norton Internet Security Professional\Norton AntiVirus\Quarantine\1E9F60F6 infected by "Trojan.Win32.CommonName.a" Virus! Action Taken: No Action Taken.
Sun Jun 26 21:27:11 2005 => File C:\Programme\Norton Internet Security Professional\Norton AntiVirus\Quarantine\23CD47C5 infected by "Trojan-Dropper.Win32.Delf.z" Virus! Action Taken: No Action Taken.
Sun Jun 26 21:27:11 2005 => File C:\Programme\Norton Internet Security Professional\Norton AntiVirus\Quarantine\249933D4 infected by "Trojan.Win32.CommonName.b" Virus! Action Taken: No Action Taken.
Sun Jun 26 21:27:12 2005 => File C:\Programme\Norton Internet Security Professional\Norton AntiVirus\Quarantine\2CE004ED infected by "Trojan-Downloader.Win32.Alchemic" Virus! Action Taken: No Action Taken.
Sun Jun 26 21:27:12 2005 => File C:\Programme\Norton Internet Security Professional\Norton AntiVirus\Quarantine\2F5E03C4 infected by "Trojan-Downloader.Win32.Agent.aw" Virus! Action Taken: No Action Taken.
Sun Jun 26 21:27:13 2005 => File C:\Programme\Norton Internet Security Professional\Norton AntiVirus\Quarantine\3AEE3FC2 infected by "Trojan.Win32.CommonName.a" Virus! Action Taken: No Action Taken.
Sun Jun 26 21:27:13 2005 => File C:\Programme\Norton Internet Security Professional\Norton AntiVirus\Quarantine\3B5435CA infected by "Trojan.Win32.CommonName.b" Virus! Action Taken: No Action Taken.
Sun Jun 26 21:27:14 2005 => File C:\Programme\Norton Internet Security Professional\Norton AntiVirus\Quarantine\474A67D0 infected by "Trojan-Downloader.Win32.Agent.ap" Virus! Action Taken: No Action Taken.
Sun Jun 26 21:27:15 2005 => File C:\Programme\Norton Internet Security Professional\Norton AntiVirus\Quarantine\5E6B5FCD infected by "Trojan-Downloader.Win32.Agent.ae" Virus! Action Taken: No Action Taken.
Sun Jun 26 21:27:15 2005 => File C:\Programme\Norton Internet Security Professional\Norton AntiVirus\Quarantine\5ED155D5 infected by "Trojan-Downloader.Win32.Alchemic" Virus! Action Taken: No Action Taken.Sun Jun 26 21:27:15 2005 => File C:\Programme\Norton Internet Security Professional\Norton AntiVirus\Quarantine\67CD799F.class infected by "Trojan.Java.Binny.a" Virus! Action Taken: No Action Taken.
Sun Jun 26 21:27:16 2005 => File C:\Programme\Norton Internet Security Professional\Norton AntiVirus\Quarantine\6CBD2313 infected by "Trojan.Win32.CommonName.a" Virus! Action Taken: No Action Taken.
Sun Jun 26 21:27:16 2005 => File C:\Programme\Norton Internet Security Professional\Norton AntiVirus\Quarantine\6DA51731.class infected by "Trojan.Java.ClassLoader.h" Virus! Action Taken: No Action Taken.
Sun Jun 26 21:27:16 2005 => File C:\Programme\Norton Internet Security Professional\Norton AntiVirus\Quarantine\74093586 infected by "Trojan.Java.Binny.a" Virus! Action Taken: No Action Taken.
un Jun 26 21:27:17 2005 => File C:\Programme\Norton Internet Security Professional\Norton AntiVirus\Quarantine\74612325 infected by "Trojan-Downloader.Win32.Alchemic" Virus! Action Taken: No Action Taken.
Sun Jun 26 21:27:17 2005 => File C:\Programme\Norton Internet Security Professional\Norton AntiVirus\Quarantine\7468771E infected by "Trojan-Downloader.Win32.Ladder.b" Virus! Action Taken: No Action Taken.
Sun Jun 26 21:27:18 2005 => File C:\Programme\Norton Internet Security Professional\Norton AntiVirus\Quarantine\74751F0F infected by "Trojan-Downloader.Win32.Small.kq" Virus! Action Taken: No Action Taken.
AntiVirus\Quarantine\7478490C infected by "Trojan-Downloader.Win32.Agent.ap" Virus! Action Taken: No Action Taken.
Sun Jun 26 21:27:18 2005 => File C:\Programme\Norton Internet Security Professional\Norton AntiVirus\Quarantine\747B7308 infected by "Trojan.Win32.CommonName.a" Virus! Action Taken: No Action Taken.
Sun Jun 26 21:27:19 2005 => File C:\Programme\Norton Internet Security Professional\Norton AntiVirus\Quarantine\748570FD infected by "Trojan-Downloader.Win32.Agent.ae" Virus! Action Taken: No Action Taken.
Sun Jun 26 21:27:19 2005 => File C:\Programme\Norton Internet Security Professional\Norton AntiVirus\Quarantine\74881AFA infected by "Trojan-Downloader.Win32.Agent.ae" Virus! Action Taken: No Action Taken.
Sun Jun 26 21:27:19 2005 => File C:\Programme\Norton Internet Security Professional\Norton AntiVirus\Quarantine\748F6EF2 infected by "Trojan-Downloader.Win32.WinShow.r" Virus! Action Taken: No Action Taken.
Sun Jun 26 21:27:20 2005 => File C:\Programme\Norton Internet Security Professional\Norton AntiVirus\Quarantine\74996CE8 infected by "Trojan.Win32.CommonName.a" Virus! Action Taken: No Action Taken.
Sun Jun 26 21:27:20 2005 => File C:\Programme\Norton Internet Security Professional\Norton AntiVirus\Quarantine\74A26ADD infected by "Trojan-Downloader.Win32.Stubby.d" Virus! Action Taken: No Action Taken.
Sun Jun 26 21:27:21 2005 => File C:\Programme\Norton Internet Security Professional\Norton AntiVirus\Quarantine\74A93ED6 infected by "Trojan.Win32.CommonName.a" Virus! Action Taken: No Action Taken.
Sun Jun 26 21:27:21 2005 => File C:\Programme\Norton Internet Security Professional\Norton AntiVirus\Quarantine\74AF12CF infected by "Rootkit.Win32.Agent.q" Virus! Action Taken: No Action Taken.
Sun Jun 26 21:27:21 2005 => File C:\Programme\Norton Internet Security Professional\Norton AntiVirus\Quarantine\74B910C4 infected by "Trojan.Win32.CommonName.a" Virus! Action Taken: No Action Taken.
Sun Jun 26 21:27:22 2005 => File C:\Programme\Norton Internet Security Professional\Norton AntiVirus\Quarantine\7D200B84 infected by "Trojan.Win32.CommonName.b" Virus! Action Taken: No Action Taken.
Sun Jun 26 21:27:22 2005 => File C:\Programme\Norton Internet Security Professional\Norton AntiVirus\Quarantine\7D233581 infected by "Trojan.Win32.CommonName.a" Virus! Action Taken: No Action Taken.
Sun Jun 26 21:43:59 2005 => File C:\Programme\vsoxovvs\bIgCfwxN.exe infected by "Trojan.Win32.CommonName.b" Virus! Action Taken: No Action Taken.
Sun Jun 26 22:02:25 2005 => File C:\WINDOWS\Downloaded Program Files\CONFLICT.1\ieloader.dll infected by "Trojan-Downloader.Win32.Ladder.c" Virus! Action Taken: No Action Taken.
Sun Jun 26 22:26:23 2005 => File C:\WINDOWS\system32\winsys32xx.zzp infected by "Email-Worm.Win32.Sober.f" Virus! Action Taken: No Action Taken.


so, das müsste es gewesen sein :pukeface:

cronos 27.06.2005 02:40

In deinem Fall ist die Sache ganz einfach:

Zitat:

Sun Jun 26 19:33:46 2005 => File C:\WINDOWS\system32\Drivers\WinIK.sys infected by "Rootkit.Win32.Agent.q" Virus! Action Taken: No Action Taken
Bei dir wurde ein Rootkit erkannt.
Was sagt uns das?
Dein System ist als kompromittiert zu betrachten.
Da hilft leider nur Neuaufsetzen, und zwar gemäß folgendem Link, um ähnliches in Zukunft zu vermeiden:

http://www.trojaner-board.de/showthread.php?t=12154

DjangoDiabloKing 27.06.2005 11:52

:heulen:

gibt nicht anderes...

ich habe soviele Programme dadrauf....*stöhn*


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:00 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130