Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   W32/Virut.b (https://www.trojaner-board.de/32776-w32-virut-b.html)

ponti-ddu 12.10.2006 16:45

sorry, ich bin echt blöd, hatte winrar auch schon drauf, werd jetzt alles 2x durchlesen und immer 2x drüber nachdenken :crazy:

also, die von der find.bat-Datei rausgefiltertenm Infos:

Infektionsmeldungen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Thu Oct 12 13:42:58 2006 => System found infected with ucmore adware Spyware/Adware ({44be0690-5429-47f0-85bb-3ffd8020233e})! Action taken: No Action Taken.
Thu Oct 12 13:42:58 2006 => System found infected with ucmore adware Spyware/Adware ({44be0690-5429-47f0-85bb-3ffd8020233e})! Action taken: No Action Taken.
Thu Oct 12 13:42:58 2006 => System found infected with smitfraud Browser Hijacker ({3877c2cd-f137-4144-bdb2-0a811492f920})! Action taken: No Action Taken.
Thu Oct 12 13:43:02 2006 => System found infected with sahagent Spyware/Adware (ucmoreiex.exe)! Action taken: No Action Taken.
Thu Oct 12 13:43:04 2006 => System found infected with wareout Adware (1.dat)! Action taken: No Action Taken.
Thu Oct 12 13:43:05 2006 => System found infected with smitfraud Browser Hijacker (atmtd.dll)! Action taken: No Action Taken.
Thu Oct 12 13:43:05 2006 => System found infected with smitfraud Browser Hijacker (atmtd.dll._)! Action taken: No Action Taken.
Thu Oct 12 13:44:01 2006 => System found infected with ucmore Spyware/Adware (ucmore tour.lnk)! Action taken: No Action Taken.
Thu Oct 12 13:44:01 2006 => System found infected with ucmore Spyware/Adware (ucmore tour.lnk)! Action taken: No Action Taken.
Thu Oct 12 13:44:03 2006 => System found infected with wareout Adware (C:\WINDOWS\system32\atmtd.dll)! Action taken: No Action Taken.
Thu Oct 12 13:44:03 2006 => System found infected with wareout Adware (C:\WINDOWS\system32\atmtd.dll._)! Action taken: No Action Taken.
Thu Oct 12 13:43:00 2006 => Object "istbar Spyware/Adware" found in File System! Action Taken: No Action Taken.
Thu Oct 12 13:43:01 2006 => Object "wareout Adware" found in File System! Action Taken: No Action Taken.
Thu Oct 12 13:43:06 2006 => Object "vcatch Spyware/Adware" found in File System! Action Taken: No Action Taken.
~~~~~~~~~~~

danach waren dann ca. 2000 Zeilen mit den Dateipfaden



der Bericht von AVG Anti-Spyware ist auch einige hundert Zeilen Lang, soll ich den trotzdem Posten?^^

cosinus 12.10.2006 21:36

Bei dieser doch schon recht deftigen Anzahl der Einträge und auch seltsamen Dateien würde IMHO ein Neuaufsetzen mehr Sinn machen.

@all:Oder glaubt jmd. anders, dass man das System in einem vertretbaren Zeitaufwand wieder von dem Müll befreien kann? Ich bezweifle das nämlich.

felix1 12.10.2006 21:46

Unter den gegebenen Umständen:
Ich ziehe mich hier zurück;)

@Cosinus
Ist besser so;)

ponti-ddu 12.10.2006 23:26

ok, das werd ich dann auch machen...
ich mag zwar eigentlich Neuaufsetzungen ganz und gar nicht ;) aber das ist wohl jetzt ganz sinnvoll...

Danke für eure Hilfe, ich hoffe es war nicht allzu schlimm mit meinem ständigen überlesen

Also danke und ich hoffe wir treffen uns hir nicht so bald wieder :rolleyes:

LG Ponti

cosinus 12.10.2006 23:37

Zitat:

Zitat von ponti-ddu
ok, das werd ich dann auch machen...
ich mag zwar eigentlich Neuaufsetzungen ganz und gar nicht ;) aber das ist wohl jetzt ganz sinnvoll...

Danke für eure Hilfe, ich hoffe es war nicht allzu schlimm mit meinem ständigen überlesen

Also danke und ich hoffe wir treffen uns hir nicht so bald wieder :rolleyes:

LG Ponti

Deswegen ja gerade Backups...wenn Du magst auch über spezielle Imaging-Programme wie Acronis True Image als Beispiel. Da kannste dann Deine Systempartition komplett sichern und z.B. auf DVD brennen oder als Datei auf eine andere Partition speichern.
Da Backups aber eh angesagt sind (Festplatten können ausfallen) wäre die Sicherung sinnvollerweise auf externen Medien angesagt. Zumindest sollte man eine Kopie des System bzw. der Backupdatei auch woanders haben und nicht nur auf der gleichen Platte, von dem der Rechner läuft.


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:16 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131