Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Trojan KillAV eingefangen (https://www.trojaner-board.de/71416-trojan-killav-eingefangen.html)

Schneef 26.03.2009 12:26

Trojan KillAV eingefangen
 
Guten Tag zusammen

Ich bin neu hier, aber ich versuch alles richtig zu machen, damit man mir auch helfen kann ;)

Ich habe seit einiger Zeit, genauer gesagt schon seit Monaten einen Trojaner auf dem PC.
Mein Symantec zeigt mir täglich infizierte tmp dateien an, die er entweder in Quarantäne steckt oder löscht.

In letzter Zeit ist der Trojaner auch aktiver geworden sprich:
Er müllt meine Festplatte mit enormen Mengen an Temp dateien zu. Letztens habe ich 18 Gig löschen müssen. Ab und zu komm ich mit dem Löschen der Dateien garnicht mehr nach, weil er ständig neue produziert.
Vor ein paar Tagen wurde mein Desktop nicht mehr richtig angezeigt, bis ich dann das Recovery System von Samsung benutzt habe und auf ein funktionierendes System vor ein paar Tagen zurückgegriffen habe.
Ich habe - außer Symantec - schon viele andere Viren Scans durchlaufen lassen. Die haben jedoch nur - wenn überhaupt - die infizierten Dateien gefunden und konnten sie mit Glück auch löschen. Aber den Ursprungstrojaner haben sie nicht gefunden.
Meine letzte Hoffnung liegt hier in diesem Forum. Ich habe schon eine Anleitung hier gelesen, wie man den Trojaner beseitigen kann. Doch funktionierte das auf meinem Vista irgendwie nicht. Also die Datei, die ich im abgesichterten Modus starten sollte.

Deshalb hoffe ich einfach, dass ich mit ein paar Protokollen - wie es in der Anleitung heißt, hier Lösungen finden kann ;)

fang ich mit den Daten von meinem Laptop an.

Betriebssystemname Microsoft® Windows Vista™ Home Premium
Version 6.0.6001 Service Pack 1 Build 6001
Zusätzliche Betriebssystembeschreibung Nicht verfügbar
Betriebssystemhersteller Microsoft Corporation
Systemname ***-PC
Systemhersteller SAMSUNG ELECTRONICS CO., LTD.
Systemmodell R510/P510
Systemtyp X86-basierter PC
Prozessor Intel(R) Core(TM)2 Duo CPU T5750 @ 2.00GHz, 2000 MHz, 2 Kern(e), 2 logische(r) Prozessor(en)
BIOS-Version/-Datum Phoenix Technologies Ltd. 04LI.MP00.20080820.SCY, 20.08.2008
SMBIOS-Version 2.5
Windows-Verzeichnis C:\Windows
Systemverzeichnis C:\Windows\system32
Startgerät \Device\HarddiskVolume2
Gebietsschema Deutschland
Hardwareabstraktionsebene Version = "6.0.6001.22150"
Benutzername ***-PC\***
Zeitzone Mitteleuropäische Zeit
Installierter physikalischer Speicher (RAM) 4,00 GB
Gesamter realer Speicher 2,99 GB
Verfügbarer realer Speicher 1,94 GB
Gesamter virtueller Speicher 6,18 GB
Verfügbarer virtueller Speicher 5,20 GB
Größe der Auslagerungsdatei 3,29 GB
Auslagerungsdatei C:\pagefile.sys


Der Scanner Malware hat nichts gefunden:
Malwarebytes' Anti-Malware 1.34
Datenbank Version: 1894
Windows 6.0.6001 Service Pack 1

26.03.2009 01:27:22
mbam-log-2009-03-26 (01-27-22).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|)
Durchsuchte Objekte: 285919
Laufzeit: 8 hour(s), 49 minute(s), 11 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Sind 8 Stunden normal?oO
Vielleicht liegt es daran, dass mein Laptop ohne langsamer geworden ist.

Hijackthis log

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:41:14, on 26.03.2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Symantec\Symantec Endpoint Protection\SmcGui.exe
C:\Program Files\Samsung\Samsung Magic Doctor\MagicDoctorKbdHk.exe
C:\Program Files\Samsung\EBM\EasyBatteryMgr3.exe
C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe
C:\Program Files\SAMSUNG\EasySpeedUpManager\EasySpeedUpManager.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\MirandaFusion\miranda32.exe
C:\Windows\ehome\ehtray.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Program Files\Symantec\Symantec Endpoint Protection\SavUI.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe
O1 - Hosts: ::1 localhost
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Miranda Fusion] C:\Program Files\MirandaFusion\mfstart.exe
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [AdobeCS4ServiceManager] "C:\Program Files\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\inethttpfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\inethttpfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\inethttpfilter.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\inethttpfilter.dll
O13 - Gopher Prefix:
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/german/partner/de/kavwebscan_unicode.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{905CFCED-0FCA-48F6-B728-2A61EACAECCC}: NameServer = 192.168.2.1
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - C:\Program Files\Intel\WiFi\bin\EvtEng.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: Symantec Management Client (SmcService) - Symantec Corporation - C:\Program Files\Symantec\Symantec Endpoint Protection\Smc.exe
O23 - Service: Symantec Network Access Control (SNAC) - Symantec Corporation - C:\Program Files\Symantec\Symantec Endpoint Protection\SNAC.EXE
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
O23 - Service: Symantec Endpoint Protection (Symantec AntiVirus) - Symantec Corporation - C:\Program Files\Symantec\Symantec Endpoint Protection\Rtvscan.exe
O23 - Service: plasservice (ZeppelinService) - ParetoLogic Inc. - C:\Program Files\Common Files\ParetoLogic\PLAS\plasservice.exe

--
End of file - 7301 bytes

So ich hoffe das waren alle Dinge, die ihr braucht, um mir zu helfen.
Noch ein kleines Detail.
Vor 2 Tagen war ich bei einem Freund und da haben wir via CD Linux geladen um von dort aus, einen Virenscan durchzuführen, da er ja schließlich - davon gehe ich zumindest aus - mit windows geladen wird.
Doch leider ergab der Scan auch nichts.

Vielen Dank schon einmal im Voraus und entschuldigt mich, falls ich irgendetwas vergessen haben sollte.

Schneef 27.03.2009 12:13

Hm, kann mir denn niemand helfen?

clipperd 27.03.2009 23:31

Zitat:

c:\windows\system32\inethttpfilter.dll
DRINGEND ÜBERPRÜFEN!!!!!!!!! Ich empfehle den check mit Spybot search and destroy
Dazu Datei auf Virustotal.com/de Hochladen und ergebnis hier posten
Sobald du den Virus gefunden hast, bitte NICHT Löschen, sondern auch auf virustotal hochladen! Danach kann Datei in Quarantäne verscoben werden: NICHT LÖSCHEN!!! Spätere Untersuchungen eventuell nötig

Zitat:

Windows Vista SP 1
Warum SP1? Hole dir das SP 2!!!
1 Ist noch ziemlich anfällig und alt

Schneef 28.03.2009 14:19

Danke für die Antwort ;)

Ich hab Spybot installiert und durchlaufen lassen.
er hat auch was gefunden,das sieht mir aber nicht wie ein Trojaner aus.

http://www.pic-upload.de/view-175950...isset.jpg.html

Und ich habe auch die Datei, die du mir empfohlen hast zu überprüfen, überprüft. Leider ohne Erfolg.

clipperd 28.03.2009 14:21

Lade die Dateien auch bei virustotal hoch

Ich habe gerade ein Problem: Ich muss wissen, wie die Datei bei Avira heißt

Schneef 28.03.2009 14:26

Ich hab die oberste Datei schon hochgeladen. nichts gefunden.
und die anderen sind doch nur..cookies, da wird nix dabei sein oder?

moment das kann ich dir sagen:
TR/Agent.1293397

clipperd 28.03.2009 14:29

HEY, du hast symantec? Dann wird es leicht sein, den virus zu entfernen! Tu genau das, was ich schreibe!!!

1. Deaktiviere die systemwiederherstellung!
2. Mache ein Liveupdate

Schneef 28.03.2009 14:33

Oh, wie geht das in Vista? :/

ok habs

clipperd 28.03.2009 14:35

PS: Eig. ist dieser tr gar nicht für Vista programmiert

Mache nun ein Liveupdate: Lasse die sys. wiederh. deaktiviert

Schneef 28.03.2009 14:39

Okay bin soweit ;)

Edit:
Symantec ist bei mir immer gestartet oO oder meinst du den Scan?

clipperd 28.03.2009 14:41

Weiter geht die fröhliche desinfizierung!
3. starte norton Antivirus
4. Stelle bei Optionen die Einstellung um auf alle Dateien Prüfen

Schneef 28.03.2009 14:45

hab "all types" eingestellt ;) sorry ist englisch, aber das müssten dann "alle dateien" sein. unter file system

clipperd 28.03.2009 14:47

So, wir sind fast fertig!
Der nächste schritt ist der längste!
5.) Mache eine Vollständige systemprüfung
-Ist der Virus gefunden, klicke auf Löschen

Schneef 28.03.2009 14:49

Okay... hab ich.

aber das hab ich ja schonmal versucht, und da konnte er den trojaner nicht löschen oder gar erst ausfindig machen - glaub ich zumindest.
naja lassich mal durchlaufen ;)


Edit:
Wofür eig. die Systemwiederherstellung deaktiviert?

clipperd 28.03.2009 14:51

komme in ca. 5min auf die Seite antivirhelp

Hey, vergiss den teil

Ich muss jetzt essen... :-(
Bin in ca. 20 min wider da! Wenn der Scan nix findet, im Abgesicherten Modus starten und nochmal scannen

Schneef 28.03.2009 14:56

auf die seite zu gehen oder wie?

gut dann ess ich auch was :D

clipperd 28.03.2009 14:57

Zitat:

Zitat von Schneef (Beitrag 424396)
auf die seite zu gehen oder wie?




Vergiss den Teil
Also: Bin gleich wieder da.. bg

Schneef 28.03.2009 15:51

Momentan findet er nur infizierte Tmp Dateien..
das ist ja die ganze Zeit schon der Fall.
muss da nicht irgendwo der Ursprungstrojaner sein?

clipperd 28.03.2009 16:18

starte im Abgesichterten Modus neu und lasse nochmal suchen

Schneef 28.03.2009 18:07

Wieder nichts gefunden, auch im abgesicherten Modus nicht.
da hat er nach 694 files aufgehört.
oh man...

clipperd 28.03.2009 19:29

SCHEIßE! Ich dachte es mir schon! Der Trojan beeinflusst das Antivir! Du musst ihn nochmal neu installieren

Schneef 28.03.2009 19:31

Ja dass der Trojaner mein Anti Viren Programm beeinflusst war mir klar, er versuchts ja ständig auszumachen ^^

Wie neuinstallieren? Symantec etwa?

clipperd 28.03.2009 19:32

ja
die alternative wäre halt format c

Schneef 28.03.2009 19:34

Ich dachte dieses Forum hier wäre in der Lage einem eben andere Tips zu geben, ohne formatieren zu müssen.

Deshalb Hijackthis log und und und..
gibt es keine andere Möglichkeit?

clipperd 28.03.2009 19:35

symantec neu installieren
villeicht gibts noch ne alternative

clipperd 28.03.2009 19:44

Downloade Malwarebytes

WARNUNG: MANCHE SCANNER HALTEN DES FÜR MALEWARE: DIES IST EINE FEHLMELDUNG

Schneef 28.03.2009 20:04

Den Scanner hab ich doch schon längst ausgeführt.
Ergebnis steht in meinem ersten Post.
Hat nichts gefunden.

myrtille 28.03.2009 20:33

clipperd kannst du mir bitte mal nen Link für SP2 für Vista schicken. Ich hab erst SP1 und kann keine Quelle zum downloaden finden. Der Updatemanager behauptet es wär auch alles aktuell...

Schneef 28.03.2009 20:37

Hat das was mim Thema zu tun? ...

Redwulf 28.03.2009 20:48

Lade bitte mal dieses file bei Virustotal.com hoch und poste hier das Ergebnis
Code:

c:\windows\system32\inethttpfilter.dll
Bitte poste das Ergebnis hier, inklusive der Hashes und der Prüfsummen. Deine Angabe "ist sauber" ist vollkommend unzureichend.

@Clipperd. Du solltest einigen Kompetenzler mal über die Schulter schauen für den Anfang.

clipperd 28.03.2009 20:54

Downloaddetails: Windows Server 2008 Service Pack 2 Release Candidate und Windows Vista Service Pack 2 Release Candidate - Five Language Standalone (KB948465) --> sp 2

Schneef 28.03.2009 21:06

Meinst du das:
http://www.virustotal.com/de/analisis/916c9ea3acaa1d02bbd578db8d904e3b

mh?

Redwulf 28.03.2009 21:15

Genau das, vielen Dank

Bitte deaktiviere deine Systemwiederherstellung:

Systemsteuerung/System/ Reiter Systemwiederherstellung. Nimm das Häkchen aus der Box. Beantworte die Frage mit Ja, somit werden alle deine Wiederherstellungspunkte auch gelöscht. Diese sind in deinem Fall sowieso unbrauchbar..

Für Vista

Punkt 1.
Mache alle Dateien deines System so sichtbar. ( Ordneroption - versteckte und Systemdateien anzeigen )

Für Vista User


Punkt 2.
Dann wirst du CCleaner aktivieren und wie beschrieben vorgehen und zwar so lange bis das keine Fehler mehr angezeigt werden.

Punkt 3.
Aktiviere MBR.exe Lass es laufen und poste das Logfile hier.

Punkt 4.
Hiernach nochmal einen Malwarebytes Scan ( Full Scan ) und das Logfile hier posten....( wenns nicht läuft benenne die MBAM.exe um in Hups.exe und versuchs dann. Einige Viren verhindern die Ausführung von AV Programmen. Lasse zum Abschluß alle Funde löschen

Punkt 5.
Hiernach öffnest du Gmer und lässt bei diesem Programm ebenfalls einen Scan durchführen, poste das Logfile hier. Wenn es funktioniert, dann bitte ausführen und die Logfile posten bzw. bei - Ihr kostenloser File Hoster! uploaden und Link posten.
Falls es nicht läuft: Auch hier verhindern einige Viren, dass Gmer laufen kann. Benenne die exe dann einfach in Huppala.exe um

Punkt 6.
Hiernach downloadest du das Programm LSP
Noch nicht einsetzen, ich muss erst die anderen Logs sehen


@Clipperd

Das ist ein Release Candidate, so was wie eine Beta oder Testversion, kein offizielles SP2.

myrtille 28.03.2009 21:20

Ich wollte die endgültige Version und nicht irgendeine hlabfertige Probeversion .
Ich würde dir auch nicht raten irgendwelche unfertigen Produkte an User zu empfehlen, außer du weißt genau, wie du die Probleme, die daraus entstehen können rückgängig machst.
DAS ist dann nämlich ganz alleine deine Verantwortung und nicht die von MS, die das Programm nämlich noch nicht für sicher genug für dne Endbenutzer betrachten.
lg myrtille

clipperd 28.03.2009 21:23

http://www.freeware.de/download/windows-vista-service-pack-2-sp2_37386.html

so, wenns des net is, weiß i au ned weiter

Redwulf 28.03.2009 21:32

Zitat:

Zitat von clipperd (Beitrag 424514)
http://www.freeware.de/download/windows-vista-service-pack-2-sp2_37386.html

so, wenns des net is, weiß i au ned weiter

Es ist und bleibt der release Candidate , kein offizielles SP 2...

clipperd 28.03.2009 21:34

...ich würde am liebsten einen Kraftausdruck verwenden, aber ich will nicht aus dem Forum verwiesen werden!!!

Schneef 28.03.2009 21:34

Ich kann die mbr.exe nicht ausführen.
Da passiert nichts. :/

myrtille 28.03.2009 21:36

clipperd:
Du wirst es nicht finden, einfach weil es das SP2 für Vista noch nicht gibt, es ist noch in Testphase und nicht fertig. Die Veröffentlichung

Es wäre schön wenn du in Zukunft derartige Recherchen VOR dem Posten von Hinweisen à la "installier SP2" machst.

lg myrtille

clipperd 28.03.2009 21:42

:headbang::headbang::headbang::headbang:
:headbang::headbang::headbang::headbang:
:heulen::heulen::heulen::heulen::heulen:
:koch::koch::koch::koch::koch::koch::koch:
:snyper::snyper::snyper::snyper::snyper:

Redwulf 28.03.2009 21:42

Zitat:

Zitat von Schneef (Beitrag 424521)
Ich kann die mbr.exe nicht ausführen.
Da passiert nichts. :/

Macht nix, mach mit den anderen Sachen weiter, schaun wir erst da mal nach...

Schneef 28.03.2009 21:46

Kann ich nicht das Ergebnis von Malewarebyte von meinem 1. Post nehmen? das war vor 2 Tagen. Viel wird sich ja nicht verändert haben.
Außerdem hat der Scan 9 Stunden gedauert. Solang mag ich jetzt nicht schon wieder meinen laptop laufen lassen.

Redwulf 28.03.2009 21:57

Mach weiter mit Gmer.....

Schneef 29.03.2009 06:29

Malwarebytes' Anti-Malware 1.34
Datenbank Version: 1894
Windows 6.0.6001 Service Pack 1

26.03.2009 01:27:22
mbam-log-2009-03-26 (01-27-22).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|)
Durchsuchte Objekte: 285919
Laufzeit: 8 hour(s), 49 minute(s), 11 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)


und Gmer Log:
HTML-Code:

http://www.file-upload.net/download-1556129/gmerlog.log.html

Redwulf 29.03.2009 20:53

Gar nicht gut, viele Wurmreste....

Überprüfe bitte folgende Files bei Virustotal.com und poste die Ergebnisse hier:
Code:

C:\Users\Schneef\AppData\Local\Temp\mbr.sys
C:\Users\Schneef\AppData\Local\Temp\asbvahmy.sys
C:\Windows\System32\drivers\fidbox.dat
C:\Windows\System32\LogFiles\Scm\SCM.EVM
C:\Windows\System32\WDI\LogFiles\WdiContextLog.etl.003

Danach müssen wir entscheiden

Schneef 29.03.2009 21:38

Die ersten 3 Dateien finde ich nicht o.O
aber bei der dritten sagt mir der pc, wenn ich den pfad oben eingeb, dass er nich weiß wie er die datei öffnen soll. aber wenn ich die datei suche in der liste seh ich sie nicht..

die anderen zwei sind hier:

http://www.virustotal.com/de/analisis/bfd1c424d3f5290ee0f8fb5ccd21eb0b

http://www.virustotal.com/de/analisis/f8a9a39a79a0adba87cad77c82085ebc

Redwulf 31.03.2009 07:28

Bitte führe jetzt Superantispyware nach Anleitung aus
Den Downloadlink findest du hier auch. Reporte anschließend.

Frage: Hast du noch andere Geräte, wie USB Stick, externe Festplatten, etc, die du hin und wieder verwendest?

Schneef 31.03.2009 10:47

Okay ich führe das Programm aus, sobald ich keine anderen Arbeite mehr am Laptop durchführe...

Zu deiner Frage: Ja ich benutze gelegentlich USB Sticks auf der Arbeit. Allerhöchstens 1x in 2 Wochen oder so.
Wieso?

Ich hab da auch mal ne Frage. Was nutzen eigentlich so viele Scans? Ich mein, Malwarebytes hat nichts gefunden, wieso dann noch einen? Nich, dass ich das nich unterstützen würde, mich würde es nurmal interessieren weshalb ;)

Redwulf 31.03.2009 11:41

Es gibt Viren, die z.B. durch einen rootkit abgeschirmt werden. Erst muss man den rootkit killen um dann an den oder die Viren heranzukommen.

Jedes Programm hat seine Stärken und Schwächen, das versuchen wir bei entsprechenden Verdacht zu bedenken. Somit versucht jeder Helfer, also auch ich, hier seine Taktik bei entsprechender Verdachtslage anzupassen,- sprich man setzt entsprechende Programme ein. :confused:

Soweit die Theorie :) Einfach gesagt, Malwarebytes mag nichts finden, Gmer kanns. Oder Navilog findet nichts, dafür Superantispyware.... es gibt zahlreiche Beispiele....

Zum USB Stick. Hat dieser sich auch andem offensichtlich verseuchten System befunden? Falls ja, solltest du diesen nicht für gewerbliche oder Geschäftsrechner benutzen, da die Gefahr gegeben ist diese ebenfalls zu infizieren. Dieser sollte zu einem späteren zeitpunkt in die Desinfektion einbezogen werden....

Schneef 31.03.2009 15:53

Code:

SUPERAntiSpyware Scan Log
http://www.superantispyware.com

Generated 03/31/2009 at 03:39 PM

Application Version : 4.26.1000

Core Rules Database Version : 3821
Trace Rules Database Version: 1775

Scan type      : Complete Scan
Total Scan Time : 02:03:57

Memory items scanned      : 570
Memory threats detected  : 0
Registry items scanned    : 7574
Registry threats detected : 0
File items scanned        : 191816
File threats detected    : 96

Trojan.Agent/Gen-FSG
        C:\PROGRAMDATA\SYMANTEC\SYMANTEC ANTIVIRUS CORPORATE EDITION\7.5\QUARANTINE\08140064.VBN
        C:\PROGRAMDATA\SYMANTEC\SYMANTEC ANTIVIRUS CORPORATE EDITION\7.5\XFER\49AF1379.TMP
        C:\PROGRAMDATA\SYMANTEC\SYMANTEC ANTIVIRUS CORPORATE EDITION\7.5\XFER\49AF1456.TMP
        C:\PROGRAMDATA\SYMANTEC\SYMANTEC ANTIVIRUS CORPORATE EDITION\7.5\XFER\49BBB1DF.TMP
        C:\PROGRAMDATA\SYMANTEC\SYMANTEC ANTIVIRUS CORPORATE EDITION\7.5\XFER\49CC0B13.TMP
        C:\PROGRAMDATA\SYMANTEC\SYMANTEC ANTIVIRUS CORPORATE EDITION\7.5\XFER\49CE7F3A.TMP
        C:\PROGRAMDATA\SYMANTEC\SYMANTEC ANTIVIRUS CORPORATE EDITION\7.5\XFER\49CE800A.TMP
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD17.03.PRPROJ.PRV\136C4592-934B-4D90-A7FE-608427840451+0 48000DC77538C-4574-4063-9028-E6ADB4F7397B.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD17.03.PRPROJ.PRV\28250274-574B-4974-9A96-E34D0DFD388C+0 480003F0C7506-757D-4A0F-8BB2-DDD5D97453CC.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD17.03.PRPROJ.PRV\38C6A980-4DDB-42CC-A9A9-F6AB0B34648D+0 48000C5AAAA66-1FF8-49E1-8DAB-AF1AAFE639FE.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD17.03.PRPROJ.PRV\4A7C8420-4794-4FFD-A2CC-CEC24CBAA087+0 48000CD491220-2A79-48EC-830A-9B6AE6386F14.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD17.03.PRPROJ.PRV\66E5395D-4DBE-43DC-9A38-7EFA5BB0856F+0 48000B4161556-9DDC-485D-B15D-B42F28938249.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD17.03.PRPROJ.PRV\721AB816-5F24-47CF-8EFF-FDCA41B85A9C+0 480001E983640-D919-4883-95F0-7AE3F1738F82.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD17.03.PRPROJ.PRV\953E5469-AFC1-40EA-A595-D96BCDC0F7A6+0 480007BFA1AAB-5D70-4370-AA92-AA6EB8CCA626.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD17.03.PRPROJ.PRV\F44C1126-FD17-4528-85BE-5E8224BC697B+0 48000A2F4F097-3E6A-4081-AFF7-C334BCD9770E.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD8.03.PRPROJ.PRV\753932D1-3C58-4EF0-9D37-AD38CD566FEF+18 4800012299FE8-7364-41CC-8E36-2CFDF095D2BE.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD8.03.PRPROJ.PRV\B71E91FF-889F-4A8F-9EFA-C0027971898C+0 48000238059A1-7615-473A-BA1B-C16199883918.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD8.03.PRPROJ.PRV\753932D1-3C58-4EF0-9D37-AD38CD566FEF+21 48000C9CB4ACB-60C5-4B7E-966B-5BCB5D9A8367.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD8.03.PRPROJ.PRV\91208E0A-CCF6-42EB-B6B6-A7B42AE0CF47+58 480004FB4746D-89DF-4FDF-BFC0-77A4E64E4F59.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD8.03.PRPROJ.PRV\B9F9E996-2262-41C3-8049-AAF63EB02529+0 48000661A9A58-1496-45C5-A925-F19326799905.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD8.03.PRPROJ.PRV\FC33C081-CA6D-4FC9-91EF-4D5D354A18FB+47 4800035400960-445F-4648-8449-413703A74485.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD5.03.PRPROJ.PRV\B4BA981B-EA66-4C3C-8EC8-A17FE33FD1F9+0 48000307F9EC5-ADC0-478E-A322-97736980339A.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD5.03.PRPROJ.PRV\B73EF038-06E7-4AAB-A5B5-0749CC3C23F2+157 480001C3AEC65-CDF7-4892-BF80-773FAB329A6D.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD2.03.PRPROJ.PRV\24FD12C6-AE76-4A32-962D-D1D81C1B563A+0 48000981BD753-00F8-4165-A9CC-2208DF70F8CF.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD2.03.PRPROJ.PRV\B4BA981B-EA66-4C3C-8EC8-A17FE33FD1F9+0 48000791DF0B5-369C-4B8F-BB9E-89AF3BA04712.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD3.03.PRPROJ.PRV\B4BA981B-EA66-4C3C-8EC8-A17FE33FD1F9+0 480009A31E230-AA67-49F0-9381-15F75F633774.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD3.03.PRPROJ.PRV\E9E6A17E-A455-4264-8033-98862BCE354E+0 48000B713F09B-647D-4702-AF19-438F7072C40C.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD3.03.PRPROJ.PRV\E9E6A17E-A455-4264-8033-98862BCE354E+0 48000D48363D6-9DA7-4A2F-92B5-A5161A96DF21.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD23.03.PRPROJ.PRV\C7ABC681-AB4A-44ED-951B-C7BDFABFEA99+0 48000B3E93023-BC9C-49F4-8ED2-5814B53861B8.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD14.03.PRPROJ.PRV\1705067C-E1BC-4D63-9175-AC07E4650939+266 48000B2E53196-B483-4754-BE03-8B503C5AF476.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD14.03.PRPROJ.PRV\721AB816-5F24-47CF-8EFF-FDCA41B85A9C+67 4800029455183-4ECB-473C-82C4-B43605657FFE.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD14.03.PRPROJ.PRV\F44C1126-FD17-4528-85BE-5E8224BC697B+51 480000BA7556E-FE09-403D-945A-17F968FFC186.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD14.03.PRPROJ.PRV\F9CE6C99-E794-4AF2-9053-F0C9B3ADDE32+212 48000833DB4BF-31BB-4297-BA5C-94EABEB24025.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD25.02.PRPROJ.PRV\24FD12C6-AE76-4A32-962D-D1D81C1B563A+0 48000893C46A5-CBF9-43EE-889C-49572F5B2F94.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD25.02.PRPROJ.PRV\24FD12C6-AE76-4A32-962D-D1D81C1B563A+0 48000963DE762-D2B7-4ECF-9E1E-7E093627552C.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD25.02.PRPROJ.PRV\24FD12C6-AE76-4A32-962D-D1D81C1B563A+0 48000EE066B8C-EEA9-4A08-9C35-F0506D9721BF.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD25.02.PRPROJ.PRV\B4BA981B-EA66-4C3C-8EC8-A17FE33FD1F9+0 48000DEFA2029-8C08-40F0-9A20-72326EF77290.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD25.02.PRPROJ.PRV\B9F9E996-2262-41C3-8049-AAF63EB02529+0 480008DC39A9D-AD85-4FF9-92E3-CF49634EF4B9.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD25.02.PRPROJ.PRV\B9F9E996-2262-41C3-8049-AAF63EB02529+0 480002173C5FE-0098-4443-8312-9EE8090DD429.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD25.02.PRPROJ.PRV\E9E6A17E-A455-4264-8033-98862BCE354E+0 480006274089D-37E2-478D-B9CC-DF0EC6F3A90B.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD25.02.PRPROJ.PRV\E9E6A17E-A455-4264-8033-98862BCE354E+0 480004ED53EA8-C60B-4F20-9D98-429DDF27631E.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD25.02.PRPROJ.PRV\E9E6A17E-A455-4264-8033-98862BCE354E+0 4800029957905-04ED-4F40-8021-6CB3C80FFCEE.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD16.03.PRPROJ.PRV\136C4592-934B-4D90-A7FE-608427840451+0 480008A1D4D92-5235-46E1-A22E-0816059824EB.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD16.03.PRPROJ.PRV\28250274-574B-4974-9A96-E34D0DFD388C+185 48000DAFCFB3D-C8EB-4CFB-83BD-7687A757BD7A.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD16.03.PRPROJ.PRV\2E56C77F-D03F-48D6-83D2-4D30CB11EB29+0 480008B8AE79E-2370-40D8-B7FF-66E7AC99DCFD.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD16.03.PRPROJ.PRV\4A7C8420-4794-4FFD-A2CC-CEC24CBAA087+0 48000A091D4A4-1ED6-4918-A5D5-9DD49A0E1636.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD16.03.PRPROJ.PRV\4A7C8420-4794-4FFD-A2CC-CEC24CBAA087+0 48000AC4D2936-05A4-4375-9D0C-D686396EA100.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD16.03.PRPROJ.PRV\4FB1AF8B-2501-49B9-B6E5-62173A64DBC6+105 480002FD816BB-9381-4ECE-807B-54FDCE13DA7E.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD16.03.PRPROJ.PRV\953E5469-AFC1-40EA-A595-D96BCDC0F7A6+0 48000371FD29D-803A-4114-944C-8C76D5A471E6.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD16.03.PRPROJ.PRV\C76BDBC6-10C9-43D5-A03C-E673423195A3+0 48000A27FEB3E-4FA3-4CDA-AD7F-F758F3F2FB74.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD26.03.PRPROJ.PRV\48A568E9-8318-41D7-BCFD-7F833F266D13+269 48000827A60BA-F6EE-4548-B55F-84693611A0C2.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD26.03.PRPROJ.PRV\4A7C8420-4794-4FFD-A2CC-CEC24CBAA087+0 48000FF1D94A7-46C4-46C9-92F0-BC3F00980C78.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD26.03.PRPROJ.PRV\4A4C9AC0-2C30-40D2-8ED9-71DB61807ED4+267 48000383267F4-1BD9-4543-9D6D-99F705C82F90.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD26.03.PRPROJ.PRV\66E5395D-4DBE-43DC-9A38-7EFA5BB0856F+0 480004DF8780D-1A1D-4C33-93D3-E8CFB81B96B7.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD26.03.PRPROJ.PRV\8955707F-845C-450B-AD55-63AD2ECBA9FB+0 4800073177126-BA9E-4791-98C4-8B1968E1E6DC.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD26.03.PRPROJ.PRV\C76BDBC6-10C9-43D5-A03C-E673423195A3+0 48000AF720529-605D-4CF2-ADC9-2D65643BCE55.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD27.02.PRPROJ.PRV\B9F9E996-2262-41C3-8049-AAF63EB02529+0 48000AA66BDFC-DF18-460D-9EA3-505253749BCF.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD27.02.PRPROJ.PRV\E9E6A17E-A455-4264-8033-98862BCE354E+0 48000EEA133E3-6E07-41C4-A8B4-22AE672E4CD3.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD27.03.PRPROJ.PRV\4FB1AF8B-2501-49B9-B6E5-62173A64DBC6+0 480008A9F18C8-0E19-4A1E-9E94-ECE5D7F7AAC5.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD27.03.PRPROJ.PRV\509CBB84-4C4D-4F6F-9A82-D9A838DFC5B8+0 48000E8FB2007-C696-4C0F-BEC1-24FE63C026FE.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD27.03.PRPROJ.PRV\509CBB84-4C4D-4F6F-9A82-D9A838DFC5B8+0 48000F7C1D2AB-C1CA-45F5-8F60-D9ED9748C28E.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD27.03.PRPROJ.PRV\66E5395D-4DBE-43DC-9A38-7EFA5BB0856F+0 4800085AA6D9F-4979-42B4-9000-82E8F876DF3E.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD27.03.PRPROJ.PRV\7264226A-9BBB-4927-8AD0-48A3E19F6DE5+0 4800032294450-9455-41B6-9614-7F59492E5A5B.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD27.03.PRPROJ.PRV\820BCF0C-93C9-431A-9AAD-E3B741158342+0 480008EAEDCDA-E0B3-4595-98F4-C50B6E4776A9.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD27.03.PRPROJ.PRV\85B11712-5DA1-4F1F-A876-554C44D9D029+0 4800095098D79-AFAD-4198-8263-C34F525729C2.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD27.03.PRPROJ.PRV\8955707F-845C-450B-AD55-63AD2ECBA9FB+0 480002678387F-B210-4A0A-9C44-6F8746C3CC06.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD27.03.PRPROJ.PRV\A061A571-4452-4F24-B491-68CF722CDD18+40 48000304DFD35-8398-43BE-85EB-9B8DCD937E68.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD27.03.PRPROJ.PRV\C76BDBC6-10C9-43D5-A03C-E673423195A3+0 4800027A73EF1-1B25-4728-9358-DA9B13A5E84A.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD27.03.PRPROJ.PRV\C76BDBC6-10C9-43D5-A03C-E673423195A3+0 4800027A73EF1-1B25-4728-9358-DA9B13A5E84A.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD27.03.PRPROJ.PRV\C76BDBC6-10C9-43D5-A03C-E673423195A3+0 48000B7A55239-457C-4ABD-9173-81B129B498DD.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD27.03.PRPROJ.PRV\E4B57034-C6CE-47EF-990D-329485D475BE+0 480007A23C324-9874-4E46-B23C-C9134D931AF1.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD27.03.PRPROJ.PRV\F44C1126-FD17-4528-85BE-5E8224BC697B+0 48000C1E48F33-D630-4F9A-A8D2-9922CDF37EC6.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD27.03.PRPROJ.PRV\FBD20F52-5F3E-46B6-B90E-01977801E12D+56 48000E29CA7EE-24F6-4B9B-BE60-55B38781847B.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD27.03.PRPROJ.PRV\FBD20F52-5F3E-46B6-B90E-01977801E12D+56 48000E29CA7EE-24F6-4B9B-BE60-55B38781847B.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD18.03.PRPROJ.PRV\136C4592-934B-4D90-A7FE-608427840451+0 480000605F07B-8961-4C4A-BA05-D1415DF55F7C.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD18.03.PRPROJ.PRV\136C4592-934B-4D90-A7FE-608427840451+0 48000302D8517-6EF4-42BF-BA8B-A94679D61170.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD18.03.PRPROJ.PRV\4FB1AF8B-2501-49B9-B6E5-62173A64DBC6+0 48000A3530542-4343-4B96-8C99-8A5CFD37AEBD.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD18.03.PRPROJ.PRV\66E5395D-4DBE-43DC-9A38-7EFA5BB0856F+0 4800089BD74C9-C93E-45FB-9246-72E34E992C60.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD18.03.PRPROJ.PRV\721AB816-5F24-47CF-8EFF-FDCA41B85A9C+0 480008AACE01D-C361-4E7E-85D2-07C6C7C02C5A.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD18.03.PRPROJ.PRV\953E5469-AFC1-40EA-A595-D96BCDC0F7A6+0 48000F7C8F442-F5E7-4D9C-A8EC-88389B602AAF.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD18.03.PRPROJ.PRV\C7ABC681-AB4A-44ED-951B-C7BDFABFEA99+0 480008E952BF2-F178-47F1-A4D3-674CA4F18A20.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD18.03.PRPROJ.PRV\E4B57034-C6CE-47EF-990D-329485D475BE+0 4800020C59B2B-D448-4E0C-AD17-50B32CBAC649.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD18.03.PRPROJ.PRV\F44C1126-FD17-4528-85BE-5E8224BC697B+0 480008145AD7D-3FD1-4659-B434-B273958BAE64.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD28.03.PRPROJ.PRV\4A4C9AC0-2C30-40D2-8ED9-71DB61807ED4+0 480006C826F25-E576-4656-8DD8-C1E8AA4B39FE.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD28.03.PRPROJ.PRV\4A4C9AC0-2C30-40D2-8ED9-71DB61807ED4+0 48000A4C93073-004F-467C-B7E4-1421B9522ECF.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD28.03.PRPROJ.PRV\509CBB84-4C4D-4F6F-9A82-D9A838DFC5B8+0 48000E382D0D7-9CFC-42D0-BD27-9961CBD6B860.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD28.03.PRPROJ.PRV\5EB83154-4692-46B3-970C-60195F880CA1+0 48000CAFFE5FA-1D1C-4110-9EF8-818AF2C09D46.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD28.03.PRPROJ.PRV\721AB816-5F24-47CF-8EFF-FDCA41B85A9C+0 48000371748C7-C090-43D6-9E00-A6948DF703F0.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD28.03.PRPROJ.PRV\7264226A-9BBB-4927-8AD0-48A3E19F6DE5+0 480005BFCFE76-71F0-4BC9-BD18-9610830B9A1D.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD28.03.PRPROJ.PRV\820BCF0C-93C9-431A-9AAD-E3B741158342+0 48000FB9801E7-E37D-44A1-BF6D-070325F5E6AA.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD28.03.PRPROJ.PRV\7745E124-DDF4-44BA-9117-7C02C00DA819+0 48000F513ECF8-0C8D-47C9-B81F-8194B08ED6BB.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD28.03.PRPROJ.PRV\F44C1126-FD17-4528-85BE-5E8224BC697B+0 48000B9BABB55-2422-4B1A-A2BA-6F310DFBA866.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD30.03.PRPROJ.PRV\22D7FA3B-6BC4-4D58-9CA1-55F95423DA1E+0 480006DE37701-4DC0-49F7-B586-437AB0EEE92B.PEK
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD30.03.PRPROJ.PRV\38C6A980-4DDB-42CC-A9A9-F6AB0B34648D+0 4800027964171-309B-430B-8319-081A00122B7D.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD30.03.PRPROJ.PRV\F44C1126-FD17-4528-85BE-5E8224BC697B+0 4800017F692D2-99DE-4D3F-8FAA-D34FF1D811BA.CFA
        C:\USERS\SCHNEEF\DOCUMENTS\ADOBE\PREMIERE PRO\7.0\SPEICHERDINGER\ADOBE PREMIERE PRO - VORSCHAUDATEIEN\SNOWBOARD16.02.PRV\B71E91FF-889F-4A8F-9EFA-C0027971898C+69 480003C8BB5CF-DD5C-425C-A200-0E5DD48B5044.CFA

Hier das Ergebnis.
Als ich auf "weiter" geklickt habe, habe ich die Entfernung der Dateien verhindert, und den laptop schnell ausgemacht, da mir auffiel, dass das die ganzen Projektdateien von meinem derzeitigen Premiere Film sind. Und um ein Haar wäre Monatelange arbeit dahin gewesen.
Ich muss mir was überlegen, den film zu retten ohne dass mein Projekt gelöscht wird un der trojaner weiterhin da ist. aaaah :/

Redwulf 31.03.2009 20:41

Na super

2 Fragen noch:

Hast du einen keygenerator benutzt, wenn ja, zu welchem Programm. Ich gehe mal stark davon aus das du einen keygen angeklickt hast.
2. Hast du ein update mit Superantispyware vor dem Scan gemacht?

Schneef 31.03.2009 22:00

Zu deiner ersten Frage...

Jein, ich habe einen Patch ausgeführt. Für Adobe Premiere CS4. Daher hab ich den Trojaner auch. Aber das bringt mich ja nicht weiter.

Ja, ich habe ein Update ausgeführt, wieso fragst du?

Redwulf 01.04.2009 21:06

Zum einen, das letze Logfile ist nicht sonderlich schlimm, jedoch beunruhigend.
Ich muss wissen womit wirs zu tun haben. Es sind mehrere Dinge, die anscheinend nicht so sind wie sie sein sollten. Die, ich nenne es mal vorsichtig, Aktivierung des "Patches" halt die Probleme gebracht. Nun müssen wir herausfinden ob der Trojaner nachgeladen hat.

Ich möchte dich bitten, einen Kaspersky online scan vorzunehmen, egal wie lange es dauern wird.

Mach den Scan deines Systems bitte hier

KASPERSKY ONLINE SCANNER

Bitte folge den Anweisungen des Scanners. Poste das Ergebnis hier vollständig.

In der Zwischenzeit, arbeite NICHT mehr mit dem System, lade nichts runter oder installiere etwas Neues. Belasse das System so wie es jetzt ist.

Schneef 02.04.2009 11:27

Hallöchen mal wieder..
Hab den Kaspersky Online Scan wie gesagt, ausgeführt.

Folgende Ergebnisse:
Code:

-------------------------------------------------------------------------------
 PROTOKOLL FÜR KASPERSKY ONLINE SCANNER
 Donnerstag, 2. April 2009 12:24:40
 Betriebssystem: Microsoft Windows Vista Home Edition, Service Pack 1 (Build 6001)
 Version von Kaspersky Online Scanner: 5.0.98.2
 Letztes Update der Antiviren-Datenbanken:  1/04/2009
 Anzahl der Einträge in den Antiviren-Datenbanken: 1994982
-------------------------------------------------------------------------------

Scan-Einstellungen:
        Folgende Antiviren-Datenbanken zur Untersuchung verwenden: Erweiterte
        Archive untersuchen: ja
        Mail-Datenbanken untersuchen: ja

Untersuchungsobjekt - Arbeitsplatz:
        C:\
        D:\
        E:\
        F:\
        G:\

Untersuchungsergebnisse:
        Untersuchte Objekte insgesamt: 192221
        Viren gefunden: 4
        Infizierte Objekte gefunden: 6
        Verdächtige Objekte gefunden: 0
        Untersuchungszeit: 03:20:26

Name des infizierten Objekts / Virusname / Letzte Aktion
C:\Boot\BCD        Das Objekt ist gesperrt        übersprungen
C:\Boot\BCD.LOG        Das Objekt ist gesperrt        übersprungen
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\logs\sw_ae-20090402-084134.log        Das Objekt ist gesperrt        übersprungen
C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\74c92da7e7e72c1ba545bf5c22e438a4_ffc724c4-39fe-4b39-abe3-db1cef68b5b1        Das Objekt ist gesperrt        übersprungen
C:\ProgramData\Microsoft\Network\Downloader\qmgr0.dat        Das Objekt ist gesperrt        übersprungen
C:\ProgramData\Microsoft\Network\Downloader\qmgr1.dat        Das Objekt ist gesperrt        übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.10.Crwl        Das Objekt ist gesperrt        übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.10.gthr        Das Objekt ist gesperrt        übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\MSS.log        Das Objekt ist gesperrt        übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010001.ci        Das Objekt ist gesperrt        übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010001.wid        Das Objekt ist gesperrt        übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010001.wsb        Das Objekt ist gesperrt        übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010002.wid        Das Objekt ist gesperrt        übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010003.wid        Das Objekt ist gesperrt        übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010004.wid        Das Objekt ist gesperrt        übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010005.wid        Das Objekt ist gesperrt        übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010006.wid        Das Objekt ist gesperrt        übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010007.wid        Das Objekt ist gesperrt        übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010008.wid        Das Objekt ist gesperrt        übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010009.wid        Das Objekt ist gesperrt        übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000A.wid        Das Objekt ist gesperrt        übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000B.wid        Das Objekt ist gesperrt        übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000C.wid        Das Objekt ist gesperrt        übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000D.wid        Das Objekt ist gesperrt        übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000F.wid        Das Objekt ist gesperrt        übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010012.wid        Das Objekt ist gesperrt        übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010013.wid        Das Objekt ist gesperrt        übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010017.wid        Das Objekt ist gesperrt        übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010018.wid        Das Objekt ist gesperrt        übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001001B.wid        Das Objekt ist gesperrt        übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010020.wid        Das Objekt ist gesperrt        übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010025.wid        Das Objekt ist gesperrt        übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010026.wid        Das Objekt ist gesperrt        übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\INDEX.000        Das Objekt ist gesperrt        übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\PropMap\CiPT0000.000        Das Objekt ist gesperrt        übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\PropMap\Used0000.000        Das Objekt ist gesperrt        übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\SecStore\CiST0000.000        Das Objekt ist gesperrt        übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\SystemIndex.chk1.gthr        Das Objekt ist gesperrt        übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\SystemIndex.chk2.gthr        Das Objekt ist gesperrt        übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\SystemIndex.Ntfy12.gthr        Das Objekt ist gesperrt        übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\tmp.edb        Das Objekt ist gesperrt        übersprungen
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Windows.edb        Das Objekt ist gesperrt        übersprungen
C:\ProgramData\Microsoft\Windows Defender\Support\MPLog-11022006-050241.log        Das Objekt ist gesperrt        übersprungen
C:\ProgramData\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\08FC0000\49FD8241.VBN        Infizierte Objekte: Trojan.Win32.Genome.gpx        übersprungen
C:\ProgramData\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0D980000\4DD8B5EE.VBN        Infizierte Objekte: Trojan-Downloader.Win32.Agent.ajci        übersprungen
C:\ProgramData\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0DF40000\4DF496AC.VBN        Infizierte Objekte: Trojan-Dropper.Win32.Agent.yzc        übersprungen
C:\ProgramData\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0EB80000\4EF8B3FA.VBN        Infizierte Objekte: Trojan-Dropper.Win32.Agent.yzc        übersprungen
C:\System Volume Information\MountPointManagerRemoteDatabase        Das Objekt ist gesperrt        übersprungen
C:\Users\***\AppData\Local\Microsoft\Feeds Cache\index.dat        Das Objekt ist gesperrt        übersprungen
C:\Users\***\AppData\Local\Microsoft\Internet Explorer\MSIMGSIZ.DAT        Das Objekt ist gesperrt        übersprungen
C:\Users\***\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat        Das Objekt ist gesperrt        übersprungen
C:\Users\***\AppData\Local\Microsoft\Windows\History\History.IE5\MSHist012009040220090403\index.dat        Das Objekt ist gesperrt        übersprungen
C:\Users\***\AppData\Local\Microsoft\Windows\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat        Das Objekt ist gesperrt        übersprungen
C:\Users\***\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat        Das Objekt ist gesperrt        übersprungen
C:\Users\***\AppData\Local\Microsoft\Windows\UsrClass.dat        Das Objekt ist gesperrt        übersprungen
C:\Users\***\AppData\Local\Microsoft\Windows\UsrClass.dat.LOG1        Das Objekt ist gesperrt        übersprungen
C:\Users\***\AppData\Local\Microsoft\Windows\UsrClass.dat.LOG2        Das Objekt ist gesperrt        übersprungen
C:\Users\***\AppData\Local\Microsoft\Windows\UsrClass.dat{ab7702e3-81b2-11dd-9e6d-0013776fbdca}.TM.blf        Das Objekt ist gesperrt        übersprungen
C:\Users\***\AppData\Local\Microsoft\Windows\UsrClass.dat{ab7702e3-81b2-11dd-9e6d-0013776fbdca}.TMContainer00000000000000000001.regtrans-ms        Das Objekt ist gesperrt        übersprungen
C:\Users\***\AppData\Local\Microsoft\Windows\UsrClass.dat{ab7702e3-81b2-11dd-9e6d-0013776fbdca}.TMContainer00000000000000000002.regtrans-ms        Das Objekt ist gesperrt        übersprungen
C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\index.dat        Das Objekt ist gesperrt        übersprungen
C:\Users\***\Downloads\cryptload_DE.zip.XXX/router/FRITZ!Box/nc.exe        Infizierte Objekte: not-a-virus:RemoteAdmin.Win32.NetCat.a        übersprungen
C:\Users\***\Downloads\cryptload_DE.zip.XXX        RAR: infiziert - 1        übersprungen
C:\Users\***\ntuser.dat        Das Objekt ist gesperrt        übersprungen
C:\Users\***\ntuser.dat.LOG1        Das Objekt ist gesperrt        übersprungen
C:\Users\***\ntuser.dat.LOG2        Das Objekt ist gesperrt        übersprungen
C:\Users\***\NTUSER.DAT{3a539871-6a70-11db-887c-d362bd253390}.TM.blf        Das Objekt ist gesperrt        übersprungen
C:\Users\***\NTUSER.DAT{3a539871-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000001.regtrans-ms        Das Objekt ist gesperrt        übersprungen
C:\Users\***\NTUSER.DAT{3a539871-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000002.regtrans-ms        Das Objekt ist gesperrt        übersprungen
C:\Windows\bthservsdp.dat        Das Objekt ist gesperrt        übersprungen
C:\Windows\Debug\PASSWD.LOG        Das Objekt ist gesperrt        übersprungen
C:\Windows\Debug\WIA\wiatrace.log        Das Objekt ist gesperrt        übersprungen
C:\Windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat        Das Objekt ist gesperrt        übersprungen
C:\Windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat        Das Objekt ist gesperrt        übersprungen
C:\Windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\WindowsUpdate.log        Das Objekt ist gesperrt        übersprungen
C:\Windows\ServiceProfiles\LocalService\ntuser.dat        Das Objekt ist gesperrt        übersprungen
C:\Windows\ServiceProfiles\LocalService\ntuser.dat.LOG1        Das Objekt ist gesperrt        übersprungen
C:\Windows\ServiceProfiles\LocalService\ntuser.dat.LOG2        Das Objekt ist gesperrt        übersprungen
C:\Windows\ServiceProfiles\LocalService\NTUSER.DAT{3a539869-6a70-11db-887c-d362bd253390}.TM.blf        Das Objekt ist gesperrt        übersprungen
C:\Windows\ServiceProfiles\LocalService\NTUSER.DAT{3a539869-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000001.regtrans-ms        Das Objekt ist gesperrt        übersprungen
C:\Windows\ServiceProfiles\LocalService\NTUSER.DAT{3a539869-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000002.regtrans-ms        Das Objekt ist gesperrt        übersprungen
C:\Windows\ServiceProfiles\NetworkService\ntuser.dat        Das Objekt ist gesperrt        übersprungen
C:\Windows\ServiceProfiles\NetworkService\ntuser.dat.LOG1        Das Objekt ist gesperrt        übersprungen
C:\Windows\ServiceProfiles\NetworkService\ntuser.dat.LOG2        Das Objekt ist gesperrt        übersprungen
C:\Windows\ServiceProfiles\NetworkService\NTUSER.DAT{3a539865-6a70-11db-887c-d362bd253390}.TM.blf        Das Objekt ist gesperrt        übersprungen
C:\Windows\ServiceProfiles\NetworkService\NTUSER.DAT{3a539865-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000001.regtrans-ms        Das Objekt ist gesperrt        übersprungen
C:\Windows\ServiceProfiles\NetworkService\NTUSER.DAT{3a539865-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000002.regtrans-ms        Das Objekt ist gesperrt        übersprungen
C:\Windows\SoftwareDistribution\ReportingEvents.log        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\catroot2\edb.log        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\catroot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\catdb        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\catroot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\catdb        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\config\components        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\config\COMPONENTS.LOG1        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\config\COMPONENTS.LOG2        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\config\default        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\config\DEFAULT.LOG1        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\config\DEFAULT.LOG2        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\config\RegBack\COMPONENTS        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\config\RegBack\DEFAULT        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\config\RegBack\SAM        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\config\RegBack\SECURITY        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\config\RegBack\SOFTWARE        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\config\RegBack\SYSTEM        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\config\sam        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\config\SAM.LOG1        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\config\SAM.LOG2        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\config\security        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\config\SECURITY.LOG1        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\config\SECURITY.LOG2        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\config\software        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\config\SOFTWARE.LOG1        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\config\SOFTWARE.LOG2        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\config\system        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\config\SYSTEM.LOG1        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\config\SYSTEM.LOG2        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\config\TxR\{250834b7-750c-494d-bdc3-da86b6e2101a}.TxR.0.regtrans-ms        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\config\TxR\{250834b7-750c-494d-bdc3-da86b6e2101a}.TxR.1.regtrans-ms        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\config\TxR\{250834b7-750c-494d-bdc3-da86b6e2101a}.TxR.2.regtrans-ms        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\config\TxR\{250834b7-750c-494d-bdc3-da86b6e2101a}.TxR.blf        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\config\TxR\{250834B7-750C-494d-BDC3-DA86B6E2101B}.TM.blf        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\config\TxR\{250834B7-750C-494d-BDC3-DA86B6E2101B}.TMContainer00000000000000000001.regtrans-ms        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\config\TxR\{250834B7-750C-494d-BDC3-DA86B6E2101B}.TMContainer00000000000000000002.regtrans-ms        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\drivers\fidbox.dat        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\drivers\fidbox.idx        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\drivers\sptd.sys        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\LogFiles\Scm\SCM.EVM        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\LogFiles\WUDF\WUDFTrace.etl        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\Msdtc\KtmRmTm.blf        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\Msdtc\KtmRmTmContainer00000000000000000001        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\Msdtc\KtmRmTmContainer00000000000000000002        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\spool\SpoolerETW.etl        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\wbem\Logs\WMITracing.log        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\wbem\repository\INDEX.BTR        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\wbem\repository\MAPPING1.MAP        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\wbem\repository\MAPPING2.MAP        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\wbem\repository\OBJECTS.DATA        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\WDI\LogFiles\WdiContextLog.etl.002        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\wfp\wfpdiag.etl        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\winevt\Logs\Application.evtx        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\winevt\Logs\DFS Replication.evtx        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\winevt\Logs\HardwareEvents.evtx        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\winevt\Logs\Internet Explorer.evtx        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\winevt\Logs\Key Management Service.evtx        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\winevt\Logs\Media Center.evtx        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Bits-Client%4Operational.evtx        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\winevt\Logs\Microsoft-Windows-CodeIntegrity%4Operational.evtx        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Diagnosis-DPS%4Operational.evtx        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Diagnostics-Performance%4Operational.evtx        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\winevt\Logs\Microsoft-Windows-DriverFrameworks-UserMode%4Operational.evtx        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\winevt\Logs\Microsoft-Windows-GroupPolicy%4Operational.evtx        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\winevt\Logs\Microsoft-Windows-International%4Operational.evtx        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Kernel-WHEA.evtx        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\winevt\Logs\Microsoft-Windows-LanguagePackSetup%4Operational.evtx        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\winevt\Logs\Microsoft-Windows-NetworkAccessProtection%4Operational.evtx        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\winevt\Logs\Microsoft-Windows-ReadyBoost%4Operational.evtx        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\winevt\Logs\Microsoft-Windows-ReliabilityAnalysisComponent%4Operational.evtx        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Resource-Exhaustion-Detector%4Operational.evtx        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\winevt\Logs\Microsoft-Windows-TaskScheduler%4Operational.evtx        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\winevt\Logs\Microsoft-Windows-WindowsUpdateClient%4Operational.evtx        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\winevt\Logs\Microsoft-Windows-WLAN-AutoConfig%4Operational.evtx        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\winevt\Logs\ODiag.evtx        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\winevt\Logs\OSession.evtx        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\winevt\Logs\Security.evtx        Das Objekt ist gesperrt        übersprungen
C:\Windows\System32\winevt\Logs\System.evtx        Das Objekt ist gesperrt        übersprungen
C:\Windows\Tasks\SCHEDLGU.TXT        Das Objekt ist gesperrt        übersprungen
C:\Windows\WindowsUpdate.log        Das Objekt ist gesperrt        übersprungen

Die Untersuchung wurde abgeschlossen.

Das wirds sein oder?!
Code:

C:\ProgramData\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\08FC0000\49FD8241.VBN        Infizierte Objekte: Trojan.Win32.Genome.gpx        übersprungen
C:\ProgramData\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0D980000\4DD8B5EE.VBN        Infizierte Objekte: Trojan-Downloader.Win32.Agent.ajci        übersprungen
C:\ProgramData\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0DF40000\4DF496AC.VBN        Infizierte Objekte: Trojan-Dropper.Win32.Agent.yzc        übersprungen
C:\ProgramData\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0EB80000\4EF8B3FA.VBN        Infizierte Objekte: Trojan-Dropper.Win32.Agent.yzc        übersprungen


Crusader 02.04.2009 18:42

@ Schneef:

Nur eine Kurze Frage, wenn ich darf! Warum verwendest du Symantec Endpoint Protection, diese Software ist ja eigentlich nicht wirklich für HomeUser gedacht, sondern eher für Unternehmen (Server, usw.) oder sehe ich das falsch?

So nun bin ich wieder still! :daumenhoc

Redwulf 02.04.2009 21:33

Ich sag nur eins....LÖSCHEN

Lade dir bitte beide Programme runter und poste nach den Scans die Ergebnisse hier:
Code:

Download von Gmer
Download von MBR.exe


Schneef 02.04.2009 22:16

Wie was soll ich löschen?o_O

Edit:
Ich sagte doch bereits schon, dass diese MBR Datei bei mir nicht funktioniert. Da taucht für eine Millisekunde ein schwarzes kleines Dos-Fenster auf und ist wieder im nächsten Moment verschwunden.
Und Gmer hab ich doch schon mal ausgeführt.
aaah ich versteh garnicht worauf du genau hinauswillst, bzw. was deine Lösung ist um die Trojaner zu beseitigen.
wäre nett wenn Du mir das kuurz erklären würdest.
aber ich führe gmer nochmal aus und poste den Log dann morgen.

Schneef 03.04.2009 08:44

Da der Log zu groß ist, hab ich ihn hochgeladen..

http://uploaded.to/?id=1rr063

Redwulf 03.04.2009 09:21

Ok, mein Fehler

Du hast 4 Viren in der Quarantäne deines Norton AV. Die Quarantäne musst du löschen. Schmeiss die Dinger vom PC.

Zum einen, im Gmer kann ich keinen rootkit erkennen, dass ist schon mal gut.
Die nc.exe ist ein Netzwerktool, dass können wir erst mal hinten anstellen.

Also lösche die Quarantäne des Norton, deinstalliere die Alcohol Software, lasse CCleaner laufen und dann nochmals MalwareBytes im vollen Scan. Diese Log postest du dann hier.

Schneef, grundsätzlich bin ich hier um dir zu helfen. Manchmal ist es erforderlich aufgrund neuer Erkenntnisse aus deinen Logfiles die Taktik zu ändern. Dies ist für dich vieleicht manchmal nicht nachvollziehbar und deshalb auch verwirrend. Aber wenn wir dein System wieder auf den Vordermann bringen wollen, damit du sicher ein Backup hiervon machen kannst, müssen wir so vorgehen....auch wenns viel Zeit kostet.

Schneef 03.04.2009 10:04

Okay alles klar..
Quarantäne gelöscht und CCleaner laufen lassen. Alles behoben.

Den Scan mach ich im Laufe des Tages, da er vermutlich wieder um die 8 Stunden in Anspruch nehmen wird und ich hier in meinem Büro keine 8 Stunden mehr verbringe :D

Ich poste ihn spätestens morgen.

Redwulf 03.04.2009 21:05

:confused: Handelt es sich hierbei etwa um einen Geschäftsrechner? :eek:

Crusader 04.04.2009 07:14

Zitat:

sondern eher für Unternehmen (Server, usw.)
Sagte ich doch schon vorher, entweder es ist ein Unternehmensrechner, oder er hat sich die Endpoint Protection irgendwo illegal geholt auf seinen Heimcomputer!

Schneef 04.04.2009 11:28

Nein es handelt sich nicht um einen Geschäftsrechner, ich bin nur Zivi. Nehm den Laptop halt mit auf die Arbeit.

Und ja, Symantec hab ich von einem Kumpel bekommen.
Wird mir jetzt nicht mehr geholfen oder wie? Der Trojaner kommt ja nicht von Symantec..

hier der Malewarebytes Log
Code:

Malwarebytes' Anti-Malware 1.34
Datenbank Version: 1894
Windows 6.0.6001 Service Pack 1

04.04.2009 12:25:01
mbam-log-2009-04-04 (12-25-01).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|)
Durchsuchte Objekte: 262547
Laufzeit: 1 hour(s), 51 minute(s), 57 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)


Redwulf 04.04.2009 14:24

Na super....und hast mich jetzt endgültig ins offene Messer rennen lassen. :koch:

Ich habe nach reiflicher Überlegung beschlossen, dass meine Hilfe hier endet.

Du hast 2 Programme auf deinem Rechner die offensichtlich illegal erworben wurden. Auch wenn ich in meiner Naivität zunächst versucht habe dir zu helfen, ist bei dieser Sache nun meine Geduld erschöpft.

Ich möchte dir bei der Beseitigung irgendwelcher Schadware nicht weiter helfen, um deine illegal erworbene Software wieder ans Laufen zu kriegen. Ich habe keine Lust mich strafbar zu machen.

Alleine die Anwesenheit eines Droppers in deinem System rechtfertigt die Hilfe hier einzustellen, da ich nicht weiss und auch nicht mehr nachvollziehen kann, was der Dropper sonst noch so alles auf deinen PC geladen hat.

Ich möchte dir hierzu die offizielle Stellungnahme von Microsoft an Herz legen. Bitte lies hier

Ich kann dir jetzt nur noch Eines empfehlen. Beschäftige dich mit dem Neuaufsetzen + Absichern deines Systems. Anleitungen hierzu findest du im Board.

Um mit den Worten eines geschätzen "Kollegen" zu enden:

"Ich bin raus "..................

Schneef 04.04.2009 17:33

Ach, die Antwort habe ich schon länger befürchtet. Allein dass du mich nicht gefragt hast, ob ich Adobe Premiere Pro legal erworben hat, hat mich bereits verwundert, da das Programm schließlich gut >1000€ kostet.

Jedoch find ich diese Entscheidung von dir irgendwie doof. Ich mein, du hast die letzten Tage alles daran gesetzt mir zu helfen (im Hinterkopf mit dem Gedanken, dass der Bursche da, dem ich helfe illegale Software auf seinem Rechner hat) und trotzdem HAST du mir geholfen. Meinem Laptop gehts wesentlich besser, Dateien werden nicht mehr multipliziert und eigentlich läuft er wieder ganz schnell.
Ja vermutlich wird er noch drauf sein, aber solang er nichts schlimmes macht soll es mich nicht weiter stören. Nach meinem Film den ich bearbeite, wird das System so oder so neuaufgesetzt. Ich hatte hier nur nach einer vorzeitigen Lösung des Problems gesucht.
Und mal ehrlich: Wie kriegt man Trojaner/Viren etc?
Wohl 90% aus dem Forum werden diese durch unachtsame Wege durch das Internet eingefangen haben. Keygens und ähnliches. Ich bin kein Einzelfall.

Zitat:

Ich möchte dir bei der Beseitigung irgendwelcher Schadware nicht weiter helfen, um deine illegal erworbene Software wieder ans Laufen zu kriegen.
Wieder ans Laufen? was läuft denn nicht? Läuft doch alles.

Außerdem finde ich die Einstellung :" Ich helfe jedem den ich kann - oh mist, er hat illegale Software auf dem Pc -dann nicht" ein wenig widersprüchlich. Gerade dann, wenn man irgendwie selbst verbockt hat, dann sollten welche für einen da sein und einem helfen. Ich mein, so zieh ich da jetzt keine Lehre heraus wenn du dich einfach vom Acker machst ;) dann setz ich eben mein System neu auf und mach so weiter wie bisher.
Mit diesen Worten
Trotzdem Danke für die bisher erbrachte Hilfe.

Crusader 05.04.2009 13:12

Hallo,

Zitat:

Jedoch find ich diese Entscheidung von dir irgendwie doof.
Ist ja auch nicht deine Angelegenheit oder? Er will sich, denke ich zumindest, nicht strafbar machen!

Zitat:

Gerade dann, wenn man irgendwie selbst verbockt hat, dann sollten welche für einen da sein und einem helfen.
Warum sollte dir jemand helfen, wenn du genau weiß, das du dich eigentlich selbst infiziert hast. Ich meine das ist doch Irrsinn, du lädst dir von irgendwelchen unseriösen Seiten, was Illegales herunter, und dann sollte jemand aus diesem Board, dein, ich nenne es jetzt mal, "Fehlverhalten" wieder ausbaden, nur weil du eine "vorzeitige Lösung des Problems" gesucht hast??

Zitat:

Ich mein, so zieh ich da jetzt keine Lehre heraus wenn du dich einfach vom Acker machst dann setz ich eben mein System neu auf und mach so weiter wie bisher.
Das kannst du machen, nur darfst du dann nicht wieder um Hilfe bettelnd hierher kommen, und dich wundern, warum dir nicht mehr geholfen wird!


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:41 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129